就Canvas網上教育管理平台的資料外洩事故,個人資料私隱專員公署(私隱專員公署)今日(15日)表示已接獲七間機構的資料外洩事故通報,包括香港理工大學、香港建造學院、香港教育城有限公司、香港科技大學、香港演藝學院、香港藝術學院及香港城市大學。公署在接獲有關通報後,已建議相關機構盡快通知受影響的資料當事人,並向機構提供補救措施的建議,以減低事故可能造成的影響。
私隱專員公署示,雖然相關平台所屬公司公布已經取回遭竊取的數據,公署提醒可能受影響的用戶仍須保持警惕,慎防個人資料被盜用。
公署建議受影響的用戶採取以下措施,以保障個人資料私隱:收到不明來歷或可疑的來電、短訊或電郵,包括聲稱由Canvas平台發出的短訊或電郵,應提高警覺,切勿隨意開啟附件、連結或披露個人資料;對網絡釣魚及其他詐騙行為提高警覺;考慮更改Canvas賬戶及其他網上賬戶的用戶憑證,並啟用多重認證功能(如適用);留意個人電郵、Canvas賬戶或其他賬戶有否異常登入記錄;及如懷疑受影響,可以聯絡相關機構或公署( 電話:2827 2827、電郵:communications@pcpd.org.hk)查詢。
公署亦建議可能受影響機構採取以下補救措施:在重新使用該受影響平台前,全面檢視資訊系統(包括該平台)的保安;在可行情況下,將該受影響平台與其他資訊系統分隔;監察相關平台日誌的異常活動,包括不尋常的登入及大規模匯出資料的情況;刪除或盡量減少在該受影響平台所儲存的敏感資料;及為所有自該受影響平台匯出的資料或內容進行安全掃描。

