返回

文章详情

Long-standing faults put Qld student, staff information at risk, report finds

长期存在的缺陷使昆士兰学生和教职员工信息面临风险,报告发现

Sydney Morning Herald2026年6月18日 06:04

2026年6月18日 — 下午4:04 由于长期未能回应昆士兰大学的网络安全威胁,学生和教职员工的个人信息容易受到黑客攻击,审计发现。昆士兰审计办公室的最新报告警告称,自2021年起发现的网络安全问题仍未得到解决。审计指出昆士兰高校的网络安全威胁仍未得到修复。 昆士兰大学 审查与州有关的机构,包括贸易、就业与培训部、教育部、公立大学、昆士兰TAFE及昆士兰的八所文法学校,报告发现大学面临的风险最高。报告表示:“大学需要继续加强其控制以管理不断变化的网络安全风险,防止对其持有的信息的非适当访问。” “对信息系统的强有力内部控制有助于保护敏感数据,支持操作稳定性,并维护公众信任。” 报告还发现,一名前大学员工在离开岗位后仍保留其账户访问权限一段时间。尽管2019年审计中列出的72%的一般问题已得到解决,周四的报告指向2020年教育报告中首次提到的网络安全弱点,该报告于2021年中旬发布。 “任何未经授权的访问都可能导致欺诈或错误,以及重大声誉损害,”2021年的报告指出。2025年报告中剩余的弱安全措施包括密码协议以及员工和第三方用户对潜在敏感信息的访问级别。 昆士兰大学在多家澳大利亚教育机构中,包括昆士兰教育部,在5月初遭到针对第三方教育管理和通讯管理系统Canvas的全球勒索软件攻击,信息被泄露。来自昆士兰科技大学、格里菲斯大学和阳光海岸大学的学生和员工的个人信息均受到损害。 教育部长约翰-保罗·兰布鲁克还透露,州的QLearn软件是在Canvas上构建的,威胁到每所州立学校学生和员工的数据。在全球范围内,超过9000个机构在此次攻击中遭到破坏,包括像墨尔本大学和TasTAFE这样的澳大利亚内陆院校。 对于新的审计报告,教育部总干事香农·希明表示,自首次被指示加强网络安全以来,教育部已“实施了一系列控制措施以加强身份和访问管理”。希明表示:“该部门的审计和风险管理委员会将监控任何必要的行动,以解决相关建议。” 报告还发现,昆士兰的大学从去年增加了约5%的收入,主要来自国际学生的入学。报告称:“除了一个大学外,今年所有大学均实现了盈余。” 更多:昆士兰政府 教育 大学 学校 布里斯班 为订阅者 提供商的内容

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡