澳洲成峰高教(01752)證實,早前發生的學生管理系統(SMS)疑似網絡安全事件涉及約24,934名受影響人士,包括待入學學生、在校生、畢業生及員工。 根據委聘的網絡安全及取證專家調查顯示,事件源於一名未獲授權的第三方,透過集團內部員工遭盜用的登入憑證非法取得學生管理系統的存取權限,導致儲存於系統內的身份、聯絡及入學資料等可能遭到未經授權存取或披露。集團在得悉事件後已第一時間採取行動,切斷威脅行為者與系統的連接及存取權限,並封堵潛在的訪問點。 針對此次資料外洩事件,集團已正式向高等教育質量與標準署、澳洲網絡安全中心、澳洲政府教育部以及澳洲資訊專員辦公室等澳洲官方及監管機構通報。同時,集團已陸續向受影響人士發出通知,提醒其留意資料外洩風險,並提供防範潛在資料濫用的步驟及相關支援服務。 為防止同類事件再次發生,集團已實施重設全體員工賬戶密碼、加強用戶驗證管控及落實更嚴格存取限制等一系列強化的網絡安全措施,強調未來將持續優化資訊系統安全防護,全力保障師生與員工的數據私隱。 (ST)
<匯港通訊>
