Canvas资料外泄 私隐署:影响香港四教育机构

2026-08-21 05:15:12
字号
放大
标准
分享

【大公报讯】记者郭如佳报道:早前网上教育平台Canvas遭黑客组织攻击,全球有2.75亿名用户受影响,香港有7间教育机构向个人资料私隐专员公署(私隐专员公署)通报资料外泄事故。私隐专员公署昨日公布有关调查结果,事件实际有4间教育机构受影响,至少有超过15万人受影响,泄露的个人资料包括姓名、电邮地址、学生编号及或所修读课程等。署方表示,外泄事件源于第三方平台的漏洞,相关机构内部系统不受事件影响,没有违反《私隐条例》。

私隐专员公署表示,调查源于本港有7间教育机构于今年5月6日至11日期间向公署通报资料外泄事故,表示可能受第三方网上教学管理平台Canvas遭黑客入侵(外泄事件)影响,该7间教育机构分别为香港城市大学、香港演艺学院、香港建造学院、香港科技大学、香港艺术学院、香港理工大学及香港教育城有限公司。

经调查外泄事件实际只影响4间教育机构,包括城市大学、演艺学院、建造学院及科技大学,有逾15.3万人受影响。该些机构自2014年起陆续使用Canvas作教学用途,经确认其内部系统(即非Canvas系统)并未受外泄事件影响,并已在外泄事件发生前采取保安措施及获得保障。目前,未有资料显示余下的3间教育机构有受外泄事件影响。

平台漏洞 未波及校内系统

事件发生后,该些机构持续与Instructure沟通,以获取外泄事件的最新资讯,并采取措施加强数据安全,例如审视Canvas账户的存取权限及活动日志、为Canvas账户启用多重认证功能,以及重设所有具管理员权限的Canvas账户密码等。

公署表示,综合而言外泄事件源于第三方平台的漏洞,涉事4间教育机构的内部系统不受外泄事件影响。调查发现,这些机构在使用Canvas前已进行事前评估、采取合约规范及建立审查机制,以确保被转移的个人资料受保障。

私隐专员钟丽玲认为,无证据显示4间教育机构在使用Canvas的过程中,没有采取所有切实可行的步骤保障持有的个人资料,因而不涉及违反《私隐条例》。公署已建议涉事的教育机构重新审视资料外泄的风险、加强监管第三方平台所采取的保安措施、审视及尽量减少平台上储存的个人资料、启用账户的多重认证功能,以及订定清晰的存取权限和资料保留时限等,确保资料安全。