治理与安全🔥7.0
维多利亚州教育部门违规留存学生数据 遭攻击泄露被认定违反隐私法
📋总体概括
澳大利亚维多利亚州隐私监管机构调查认定,州教育部门因网络系统防护不力且违规留存大量已离校学生数据,违反州隐私法,导致全州公立学校学生个人信息遭大规模网络攻击泄露。攻击实际发生于2025年11月,早于官方2026年1月的通报。泄露数据库涵盖在校生及往届生个人信息,教育部门已承认现有安保措施不足。该事件暴露出教育机构数据最小化原则缺位与漏洞披露滞后的问题。
⚡关键信息
- ▸维多利亚州隐私监管机构认定州教育部门违反州隐私法
- ▸违规留存大量已离校学生数据,防护不力致信息大规模泄露
- ▸攻击实际发生于2025年11月,官方通报却推迟至次年1月
- ▸泄露数据库覆盖全州公立学校在校生及往届生个人信息
- ▸教育部门承认现有安保措施不足
🔥犀利点评
又一起教科书式的数据治理翻车:该删的数据不删、该报的漏洞晚报。离校学生数据一留多年,等于把攻击面白送给黑客;事发两个月后才对外通报,监管问责只能事后补票。教育系统历来是数据安全洼地,这次维州的教训很直白——不落实数据最小化和及时披露,隐私法就是一纸空文。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 微博-数据库关键词 阅读全文 →