私隱署指兩教育機構資料外洩 已採多項措施加強保安符規定
更新時間:03:00 2025-11-14 HKT
發佈時間:03:00 2025-11-14 HKT
發佈時間:03:00 2025-11-14 HKT
香港兆基創意書院及香港專業進修學校去年分別發生涉及黑客入侵的資料外洩事故,私隱專員公署昨宣布完成視察兩間教育機構的個人資料系統。私隱專員鍾麗玲認為,整體而言兩間機構在處理學生及教職員的個人資料上,已符合《私隱條例》附表有關資料保安的規定。
設雙重認證及高強度密碼
公署昨日指,視察結果顯示兆基書院在資訊系統遭黑客入侵後,已採取多項技術性措施以加強資訊系統的保安,包括建立修補程式的管理程序、為帳戶的虛擬私人網絡(VPN)登入啟用雙重認證功能,以及設定高強度密碼。在存取管控方面,兆基書院亦已採用「最小權限」及「角色為本」的存取管控機制。鍾麗玲建議,兆基書院在資訊保安及資料保留方面,制訂更詳細及具體的政策、提升資訊系統的偵測措施,以及加強對資料處理者在妥善銷毀其所持有的個人資料方面的管理與監督。
至於港專方面,公署指在事故發生後,已採取多項技術性措施以加強資訊系統的保安及偵測能力,並已落實建立個人資料私隱管理系統,委任專責人員擔任保障資料主任,並為員工提供有關保障個人資料的培訓及資訊,提高員工網絡安全及防範可疑電郵的意識。另鍾麗玲建議,港專可制定更全面及具體的資訊保安政策及資料保留政策、加強檢視載有個人資料的資訊系統紀錄,以及對資訊系統定期進行保安審計,以進一步保障所持有的個人資料。
鍾麗玲又提醒,教育機構在日常運作中需要處理大量學生及教職員的個人資料,因應這些個人資料的性質及處理存在風險,希望透過上述視察審視教育機構在保障個人資料方面所採取的措施,除可進一步協助相關機構加強資訊系統安全管理、數據安全、防範個人資料外洩事故,亦可為教育界提供參考,協助他們遵從《私隱條例》的規定。
最Hit
正義女神丨陳煒兒子「高成彬」成首集MVP 26歲劉倬昕係犯罪學碩士 運動健將代表香港出戰
2026-03-31 18:30 HKT
長者深水埗冰室每日2蚊買白飯 店員1秘密舉動守護尊嚴 網民:真心respect|Juicy叮
2026-03-31 13:11 HKT

















