嶺大資料外洩事故後第四日 始通知受影響人士、上報私隱署
嶺南大學發生資料外泄事故,校方周二(11日)發現一個信息系統遭駭客攻擊,並外泄至暗網,受影響人士包括教職員、學生和前課程申請人的個人資料;涉及姓名、聯絡方法、身份證資料等。校方於事故後第四日才通知受影響人士;根據私隱公署最新回覆,校方同日深夜才向公署通報。
校方昨回覆傳媒查詢,指數千份内部文件外泄,其中涉及「主要個人資料」的文件約二百份。香港資訊科技商會榮譽會長方保僑表示,估計起因是系統防火牆或防毒軟件未有升級,未能阻止木馬程式入侵,並建議學校隔半年至一年做好檢查。
外泄事故後三日通知受影響師生 涉及身份證資料、聯絡方法等
嶺大周二(11日)發現有駭客網絡攻擊,事隔三日、於周五向受影響人士發電郵,稱盜取信息系統內的資料後,並外泄至暗網。受影響人士包括教職員、學生和前課程申請人的個人資料;外泄資料涉及姓名、照片、聯絡方法、身份證資料、出生日期、就業資訊、財務和學業相關資料。
校方提及,已即時關閉受影響的系統以減低損失,並成立工作小組進行詳細內部調查。校方提到,暫未有個人資料因今次事故而遭不當使用,會就事故通報私隱專員公署及相關執法部門。有嶺大學生透露,校方僅向受影響人士發電郵,未有通知其他學生。
私隱公署最新回覆查詢指,於周五深夜收到相關機構的資料外洩事故通報,公署已根據既定程序就事件展開調查。
嶺大:已即時停用涉事系統
嶺大昨(14日)回覆查詢指,對事件深表歉意,強調將學生及教職員的私隱及數據安全置於首位,將繼續加強内部網絡安全措施,確保類似事件不再發生。
嶺大指,已即時停用涉事系統,以防止進一步的數據泄露,亦聯繫受影響人士,並提供必要的支援,以降低潛在風險。校方指,正全面檢視所有類似系統,並採取必要措施,提升整體網絡安全水平。
資訊科技商會:料系統防火牆或防毒軟件未升級
香港資訊科技商會榮譽會長方保僑表示,估計起因是系統防火牆或防毒軟件未有升級,未能阻止木馬程式入侵;亦不排除是教職員或學生出現操守問題,佯裝校方發放木馬程式連結,若有人誤將連結打開,電腦便遭網絡攻擊。
他指駭客通常針對醫院及學校, 因為附近有較多電腦或儀器。他又提到,網絡攻擊「來來去去都係幾個原因,但經常都會重覆犯錯」,並建議學校將檢查恒常化,每隔半年進行基本檢查,每隔一年則做大型檢查,估計大型檢查每次涉款過百萬。