個人資料私隱專員公署今日(20日)公布有關網上教學管理平台Canvas資料外洩事故的調查結果。
公署表示,事故通報涉及7間教育機構,實際只影響4間,包括城大、科大、香港演藝學院及香港建造學院,至少有超過15萬人受影響,洩露的個人資料包括姓名、電郵地址、學生編號及或所修讀課程等。
調查發現,這些機構在使用Canvas前,已作事前評估、採取合約規範及建立審查機制,確保被轉移的個人資料受保障。
個人資料私隱專員鍾麗玲因此認為,並無證據顯示四間教育機構在使用Canvas的過程中,沒有採取所有切實可行的步驟保障所持有的個人資料,因而並不涉及違反《私隱條例》的情況。
雖然如此,私隱專員公署已建議涉事的教育機構重新審視資料外洩的風險、加強監管第三方平台所採取的保安措施、審視及盡量減少平台上儲存的個人資料、啟用賬戶的多重認證功能,以及訂定清晰的存取權限和資料保留時限等,以確保資料安全。私隱專員公署又呼籲可能受影響人士提高警惕,慎防個人資料被盜用。