移動版
在這裏認識香港



教育平台Canvas遭黑客入侵 
2026-08-20 14:58

【識港網訊】服務全球多間大學的教學網上平台Canvas今年較早時遭黑客攻擊,全球接近9,000間院校受影響,而本港亦有七間教育機構就事件向私隱專員公署通報,並有四間機構實際受影響。私隱專員公署今日(20日)發表調查結果,指出外洩事件源於第三方平台的漏洞,裁定各機構並沒有違反《私隱條例》的規定。

事緣七間教育機構在今年5月6日至11日期間,先後向私隱專員公署通報資料外洩事故,表示可能受Canvas遭黑客入侵一事所影響,該七間教育機構分別為香港城市大學、香港演藝學院、香港建造學院、香港科技大學、香港藝術學院、香港理工大學及香港教育城有限公司。

教育平台Canvas遭黑客入侵-私隱公署-本港四教育機構並未違規

七間教育機構在今年5月期間,先後向私隱專員公署通報資料外洩事故。資料圖片

私隱專員公署指,在七間通報的教育機構中,實際只有四間機構受影響,包括香港城市大學、香港演藝學院、香港建造學院及香港科技大學。截至目前未有資料顯示,其他通報外洩事故的教育機構受外洩事件影響。

教育平台Canvas遭黑客入侵-私隱公署-本港四教育機構並未違規

私隱專員公署指,在七間通報的教育機構中,實際只有四間機構受影響。

私隱專員公署指出,綜合來說,四間教育機構的外洩事件源於第三方平台的漏洞,而該些機構的內部系統不受外洩事件影響。調查亦發現,該些機構在使用 Canvas前已進行事前評估、採取合約規範及建立審查機制,以確保被轉移的個人資料受保障。

個人資料私隱專員鍾麗玲因此認為,並無證據顯示四間教育機構在使用Canvas的過程中,沒有採取所有切實可行的步驟保障所持有的個人資料,因而並不涉及違反《私隱條例》的情況。

教育平台Canvas遭黑客入侵-私隱公署-本港四教育機構並未違規

個人資料私隱專員鍾麗玲。資料圖片

雖然如此,私隱專員公署已建議涉事的教育機構重新審視資料外洩的風險、加強監管第三方平台所採取的保安措施、審視及盡量減少平台上儲存的個人資料、啟用帳戶的多重認證功能,以及訂定清晰的存取權限和資料保留時限等,以確保資料安全。私隱專員公署又呼籲可能受影響人士提高警惕,慎防個人資料被盜用。

责任编辑:zhaopengcheng