東華學院 JUPAS 烏龍誤發萬封取錄電郵!方保僑提三大防範建議
|
李兆城
| 05-08-2026 20:49 |
在Google
追蹤《e-zone》
追蹤《e-zone》

大學聯招(JUPAS)今日(2026 年 8 月 5 日)正式放榜,本應是全港應屆 DSE 生與家長極之緊張的關鍵日子,豈料發生嚴重「IT 烏龍」事故!東華學院今早因人為疏忽,竟將原定發送予獲取錄學生的確認電郵,一次過誤發給全數 11,139 名申請人,引發極大情緒起伏與網上熱議。學院下午緊急發電郵致歉及澄清,並成立危機處理小組全面檢視系統發送流程。
今次事件不僅是人為操作失誤,更暴露出機構在大規模自動化電郵發送系統上的防護機制缺失。香港資訊科技商會榮譽會長方保僑接受查詢時,指出今次屬典型的人為疏忽結合系統防線漏洞,並提出三大關鍵防範機制,建議所有大型機構引以為戒,避免同類數碼災害再次發生。
人為疏忽漏設條件 萬一筆資料無過濾直接「全發」
據社交平台流傳的電郵截圖,今早發出的誤發電郵題為「JUPAS收到東華學院課程確認取錄|8月6日(5時正)記得交留位費完成確認手續」,不少原本未獲取錄的考生一度誤以為驚喜過關;豈料下午卻接獲校方澄清電郵,心情宛如坐過山車。東華學院回應指,今早因人為疏忽誤向全部 1.1 萬名申請人發信,強調正式取錄結果一律以大學聯招處(JUPAS 辦事處)公布的遴選結果為準。
方保僑分析指,工作人員在將資料匯入大規模電郵發送系統時,極可能漏設了「獲取錄名單」的 Filter 篩選條件,導致系統將原本只應發給少數獲取錄者的信件,直接傳送到全數 11,139 名申請人的郵件列表中。這反映出機構在處理高敏感度大規模郵件時,缺乏最後關頭的自動化預警機制。
缺乏雙重簽核與數量突變攔截 防錯機制形同虛設
今次事件揭示出大型機構在 IT 流程上的安全短板。方保僑直言,若發送系統本身設有「人數異常」等的自動攔截機制,當發送數量由原本預計的數百或千餘人突變為 11,139 人時,系統應即時觸發安全警報並自動暫停發送,可惜今次這道數碼防線並未發揮作用。
此外,在大規模群發敏感郵件時,缺少了「雙重簽核」流程。如果操作員按完發送後,系統能強強制需要第二位高級主管進行獨立核對與授權,便能大幅降低單一人員操作失誤的風險。
方保僑提三大防範建議:雙重核對、撤回緩衝與壓力演練
要徹底杜絕同類烏龍事件,方保僑提出三大系統防護建議:第一,所有涉及大規模敏感數據的電郵發送,必須落實雙重簽核流程,強制至少兩名主管獨立核對名單及內容;第二,資訊系統應加入自動化防線與分階段發送機制,一旦發送人數出現異常暴增即自動攔截,並提供數分鐘的緩衝撤回時間。
第三,在放榜這類高壓且敏感的時間節點前,機構必須進行全流程的系統模擬演練。唯有透過技術防線與嚴謹管理雙管齊下,才能有效降低人為出錯風險,重拾公眾信心。
東華成立危機小組 承諾全面檢視電郵發送機制
東華學院表示,校方對今次事件深感歉意,已即時成立危機處理小組跟進,並全面檢視訊息發放流程、電郵系統及人手配合安排,承諾改善監管流程,確保同類事件不會再次發生。
今次事件亦給所有教育機構及企業敲響警鐘,在高度依賴自動化系統的今天,完善的 IT 審核與安全防護機制才是預防「公關災難」的最佳護城河。
Source:hket、方保僑
