直资名校保良局陈守仁小学资料库被入侵 泄报20/21年度小一资料
有“平民国际学校”之称位于油麻地的直资小学保良局陈守仁小学资料库疑被黑客入侵,受影响人数或达数千人。消息人士向《香港01》表示,陈守仁校方昨晚(26日)向家长发电邮,透露前日(25日)有网志流传报读该校2020/21年度小一生的背景资料分析,包括出生年月及所住地区屋苑分布;校方已即时转移相关校内资料、委托网络安全公司调查跟进,初步找到资料被盗的途径,校方已向警方报案及通报香港个人资料私隐专员公署。有家长质疑事件或涉校内员工出错,甚至刻意泄露资料,直言对校方保安工作感失望。校方今日(27日)向家长发电邮指,被入侵的资料库是用作公布第一次面试安排的资料,储存资料包括学生英文姓名、出生日期、住址、面试日期及面试组别;而流出的数据,并无涉及个别学生姓名等资料。
保良局陈守仁小学学费亲民,2019/20学年学费只需约19,800港元,加上该校会取录华语及非华语学生,有平民国际学校之称;不少毕业生均获喇沙书院、迦密中学、德望学校、协恩中学、圣母玫瑰书院等名校取录,升中结果理想,故该校深受家长欢迎。
本年度竞争小一学额者多达约7300人,以165个小一学额计算,平均约45人竞争一学额。
疑外泄资料涉学生所住地区分布
有家长透露,昨晚收到校方通知,指前日(25日)发现一个网志流传报读该校2020/21年度小一学生背景资料分析,详细程度涉及学生出生年月统计,以及所住地区屋苑分布,但校方指当中并无涉及个别学生姓名等资料。
家长关先生(化名)指,陈守仁是热门学校,故为女儿报考,但由于女儿已获另一更心仪学校录取,故不打算入读陈守仁;惟他认为,陈守仁每年报名人数达数以千计,加上背后有保良局作办学团体“撑腰”,没想过会出现保安问题,“无理由喺咁细致嘅位甩碌”,质疑事件或涉校内员工出错,甚至刻意泄露资料,直言对校方保安工作感失望。
校方在电邮中表示,忧资料库被黑客入侵,已即时转移相关校内资料,并委托网络安全公司展开调查和跟进,据网络安全公司昨日(26日)通知,找到资料被盗窃的途径。校方强调极为重视此事,已即时安排专业网络安全公司加强校方原有的防火墙,以堵塞相关漏洞,承诺会尽力免日后发生类似事件。
学校就事件致歉,并已向警方报案及通报香港个人资料私隐专员公署。
流出数据是报读2020/21年度小一生资料
校方今日(27日)再就事件向家长发电邮,指据网络安全公司报告,证实该校一个用作公布第一次面试安排的资料库被入侵,涉事资料库储存了学生英文姓名、出生日、住址、面试日期及面试组别。
而已流出数据主要是报读该校2020/21年度小一学生背景资料分析,包括出生年月统计及所住地区屋苑分布,重申涉事网志未有披露个别学生资料,当中亦不涉及个别学生姓名;而其他所有个人资料及面试分数亦不在该资料库内。校方指,有该网志已于昨晚(26日)被人移除。
校方:已安排专业网络安全公司加强原有网络防火墙
陈守仁小学回复查询时指出,于11月25日发现一个网志流传报读该校2020/21年度小一学生背景资料分析,包括出生年月统计及所住地区屋苑分布,流出的资料没有涉及个别学生姓名。
发言人指,由于校方忧虑被黑客入侵资料库,即时转移相关校内资料,并委托网络安全公司展开调查和跟进。资料库中储存的资料包括学生英文姓名、学生出生日期、住址、面试日期及面试组别,并没有身份证号码、电邮及电话号码等资料。
网络安全公司于11月26日通知学校找到资料被盗窃的途径,已即时安排专业网络安全公司加强原有的网络防火墙,以堵塞相关漏洞,尽力避免日后发生类似事件。学校已向警方报案及通报教育局与个人资料私隐专员公署,并通知相关申请人,校方随后发现有关网志已被删除。
保良局则指,属下各间小学之小一收生资料库一直为独立运作,是次事件并无其他属下小学受影响,并十分关注是次事件,会提醒各属校遵从资讯安全政策和加强资讯保安的防范措施。
个人资料私隐专员公署指,已收到事故通报,会就事件展开循规审查,以取得更多有关事故发生的事实,现阶段未能透露详细资料。公署指,是次有关小学于知悉事件发生后主动向公署通报,属良好行事方式,可减低因事件对所涉人士可能构成的潜在损害,并寻求改善方案有效防止事件再次发生。
公署过去5年共接获88宗有关黑客入侵的资料外泄事故通报,其中38宗资料外泄事故通报涉及教育机构或学校。
警方回复指,旺角警署昨日(26日)接获一名男子报案,指怀疑有人从其任职的学校网页盗取一批学生个人资料。警方经初步调查后把案件列作“求警调查”,暂由旺角警区刑事调查队第五队跟进,现阶段未有人被捕。