教育局:9間學校網上系統受攻擊 4間涉資料外洩 包括喇沙小學

撰文:鄺曉斌
出版:更新:

教育局今日(7日)書面回覆資訊科技界立法會議員莫乃光提問時,證實現時共有9所學校的網上校管系統受到攻擊,當中4所學校的資料被盗取,包括聖公會何明華會督中學、喇沙小學、保良局甲子何玉清中學及伊斯蘭脫維善紀念中學。
教育局指,網上校管系統可以儲存的資料,包括學生、家長、教職員個人資料、學校財務及策劃資料、學位分配資料等。涉事學校已於發給家長和教職員的通告中列出懷疑外洩的個人資料。

教育局證實現時共有9所學校的網上校管系統受到攻擊,當中4所學校的資料被盗取,包括傳統名校喇沙小學。(資料圖片)

200所學校WebSAMS移至教育局雲

莫乃光早前就學校網上校管系統(WebSAMS)懷疑被入侵一事,書面向教育局查詢有關詳情,當局今日回覆時表示,現時全港共有988所學校使用網上校管系統,其中約800所學校的網上校管系統安裝於各學校校舍的網絡中,約200所學校的網上校管系統已遷移至教育局管理的雲端平台。

教育局指,現時共有9所學校的網上校管系統受到攻擊,當中4所學校的資料被盗取,包括聖公會何明華會督中學、喇沙小學、保良局甲子何玉清中學及伊斯蘭脫維善紀念中學。教育局續指,個別學校在系統內所儲存的資料種類及數量會有所不同,網上校管系統可以儲存的資料,包括學生、家長、教職員個人資料、學校財務及策劃資料、學位分配資料等,以上學校已於發給家長和教職員的通告中,列出懷疑外洩的個人資料。

當局指,已要求有關學校將系統被入侵事件交警方跟進,並將洩露個人資料事故通報私隱專員公署,以及盡快通知受影響的持分者。學校亦需按教育局的建議加強系統的保安。

一所學校網上校管異常始發現問題

教育局表示,去年11月8日於日常監察過程中,偵測到一所已遷移至雲端平台的資助學校的網上校管系統出現異常狀況,調查後發現系統被入侵,但並未有資料外洩。當局於11月13日釋出網上校管系統的新版本,並發出急件通告學校盡快安裝。

及後,教育局得悉有個別資助學校的網上校管系統有異常狀況,分析後確認學校的系統被入侵,所有學校的攻擊源頭皆來自校外。教育局已安排專責人員到校檢查有關系統,為受影響學校提供支援。