治理与安全
维州教育部门因防护不力及违规留存数据被认定违反隐私法,学生信息遭大规模泄露
📋总体概括
澳大利亚维多利亚州隐私监管机构调查认定,州教育部门违反州隐私法:网络系统防护不力,且违规留存大量已离校学生数据,导致全州公立学校学生个人信息遭大规模网络攻击泄露。被泄露数据库覆盖在校生及往届学生,攻击实际发生在2025年11月,早于官方2026年1月的通报时间,教育部门已承认现有安保措施不足。该事件凸显教育机构数据最小化原则缺失与安全防护滞后的双重问题。
⚡关键信息
- ▸维多利亚州隐私监管机构认定州教育部门违反州隐私法
- ▸违规留存大量已离校学生数据,违背数据最小化原则
- ▸全州公立学校学生信息遭大规模网络攻击泄露
- ▸攻击实际发生于2025年11月,早于官方次年1月的通报
- ▸数据库涵盖在校生及往届生个人信息
🔥犀利点评
教科书级的双重失职:不仅防护拉胯被一锅端,还抱着早已离校学生的数据不放——留存越多,泄露面越大,这是数据治理最基本的常识。更难看的是时间线,攻击发生在11月,官方拖到次年1月才通报,通报义务形同虚设。监管机构点名违规留存这一点值得国内借鉴:泄露追责之外,超期留存同样该被追责。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 微博-数据库关键词 阅读全文 →