6月1日,新加坡PCF Sparkletots幼儿园首次通知家长和监护人,其学生管理系统供应商LittleLives发生了未经授权访问事件,涉及学生数据可能被非法获取 [1, 2]。

园方随后澄清,此次事件未导致任何银行账户信息、学生照片或发展记录泄露或被访问,相关敏感个人信息存储于独立系统,并未由LittleLives管理 [1, 2]。

调查显示,事件源于LittleLives一个用户账户被入侵,未经授权访问了包含学生姓名、身份证明信息、班级和中心信息、家长联系方式、发票详情及付款状态等数据 [1, 2]。截至目前暂无证据显示数据被查看、下载、滥用或向外泄露 [1, 2]。

6月2日,PCF Sparkletots确认该入侵已受控,尚无数据被滥用的迹象。新加坡个人数据保护委员会(PDPC)、警方及早教理事会(ECDA)均已介入调查 [2]。

6月7日,园方对公众声明强调未发现银行信息和学生照片或发展记录泄露,相关调查仍在进行中。 [1, 2] PCF Sparkletots表示,“我们严肃对待数据保护责任,若有重要进展将持续更新”。 [2]

新加坡网络安全局也已就应对措施向LittleLives提供咨询和指导 [2]。 PCF Sparkletots正与供应商及专业机构紧密合作,进一步防范安全风险 [1, 2]。