返回

文章详情

Long-standing faults put Qld student, staff information at risk, report finds

长期存在的故障使昆士兰学生和员工信息面临风险,报告显示

The Age2026年6月18日 06:04

2026年6月18日 — 下午4:04 由于长期未能有效应对网络安全威胁,昆士兰大学的学生和员工个人信息面临被黑客攻击的风险,一项审计报告发现。昆士兰审计办公室的最新报告警告称,自2021年发现以来,网络安全问题仍未得到解决。审计报告警告称,昆士兰大学的网络安全威胁仍未得到修复。昆士兰大学的审计报告还调查了多个国家机构,包括贸易、就业与培训部、教育部、公立大学、昆士兰TAFE以及昆士兰的八所文法学校,发现大学的风险最大。“大学需要继续加强其控制,以管理不断演变的网络安全风险,防止不当访问他们所持有的信息,”报告说。“对信息系统的强大内部控制有助于保护敏感数据,支持运营稳定,并维护公众信任。”在一个例子中,报告发现一名前大学员工在离职后仍保留了其账户访问权限。尽管上次审计中概述的72%的一般问题已被解决,周四的报告指出了在2020年教育报告中首次提到的网络安全弱点,该报告于2021年中旬发布。“任何未经授权的访问都可能导致欺诈或错误,以及重大声誉损害,”2021年的报告说。2025年报告中仍然存在的薄弱安全措施包括密码协议以及员工和第三方用户对潜在敏感信息的访问级别。昆士兰大学是包括昆士兰教育部在内的若干澳大利亚教育机构的受害者,这些机构在5月初遭受了一次针对第三方教育管理和通信管理系统Canvas的全球勒索软件攻击。昆士兰科技大学、格里菲斯大学和阳光海岸大学的学生和员工个人信息均遭到泄露。教育部长约翰-保罗·朗布鲁克还透露,该州的QLearn软件是在Canvas内构建的,威胁到每所公立学校学生和员工的数据。全球有超过9000个机构在此次攻击中受到影响,包括墨尔本大学和TasTAFE等澳大利亚州际院校。在回应这份新的审计报告时,教育部总干事香农·施明表示,自首次指示加强网络安全以来,教育部已经“实施了一系列控制措施来加强身份和访问管理”。“教育部的审计和风险管理委员会将监督任何必要的行动,以落实相关建议,”施明说道。报告还发现,昆士兰大学的收入比去年增长了约5%,这在很大程度上来自国际学生的注册。“除了一个大学外,今年所有大学都实现了盈余,”报告说。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡