私隱專員公署完成調查跨國網上教學管理平台Canvas遭黑客入侵的事故,指有7間教育機構向公署通報資料外洩,事件實際只影響城市大學、演藝學院、建造學院及科技大學4間機構,共有約15.3萬人受事件影響。其中,城大有最多學生及員工受影響,共有14.6萬人,外洩資料包括學生及員工的姓名、電郵地址、用戶名稱等。

公署調查認為,外洩事件源於第三方平台漏洞,機構內部系統不受影響,加上機構在使用Canvas前已進行事前評估、採取合約規範及建立審查機制,並持續與平台母公司溝通,採取措施加強數據安全,認為無證據顯示機構涉嫌違反《私隱條例》。

公署指,已建議涉事的教育機構重新審視資料外洩風險、加強監管第三方平台所採取的保安措施、審視及盡量減少平台上儲存的個人資料等。