教育数字化知识图谱
打开微信扫一扫
各单位、各部门:
为严格落实《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》及江苏省教育厅相关文件和巡视整改工作的要求,强化学校信息系统规范化管理,有效预防、减少网络与数据安全事件造成的损失和危害,现组织开展 “双非”系统排查备案工作,相关事项通知如下。
一、 “双非”系统的定义
“双非”系统,指 IP 地址或域名不属于南京工业大学,但其内容与学校相关(含使用 “南京工业大学”中英文校名、校徽等学校标识)的信息系统或网站,具体包含以下几类情形:
1. 未使用学校 IP 地址,但使用 n jtech.edu.cn 域名 的信息系统或网站。例如:教务管理系统,该系统部署在公有云平台,未使用学校 IP 地址段,域名为 j wgl.njtech.edu.cn 。
2 . 使用 学校 IP 地址,但 未 使用 n jtech.edu.cn 域名 的信息系统或网站。例如:餐饮供应链管理系统,该系统部署在校内,使用学校 IP 地址,系统域名为 njtech-f.jwan.net (非学校域名)。
3 . IP 地址及域名 均 与 学校 无关,但 其 业务内容与 学校相关,或者带有学校校名、校徽等标识 的信息系统及网站。 例如:自学考试服务平台,该系统 部署在校外 且未使用学校 IP 地址 ,域名为 http://njtech.zk.chaoxing.com (非学校域名),但系统内容与学校相关。
4 . 对于微信小程序、企业微信及微信服务号(企业号)等社会公共平台上接入的第三方应用系统归属认定标准为:若应用程序部署在校内,且应用系统的链接使用学校 IP 或者学校 n jtech.edu.cn 域名的,不属于 “双非”系统;若应用系统链接未使用学校 IP 地址(部署在校外),或未使用学校 njtech.edu.cn 域名的,属于“双非”系统。
“双非”系统未纳入学校 网络安全设备保护 范围 ,脱离网络安全 统一 管理, 易 存在未落实国家网络安全等级保护要求、网络安全防护缺失、网络安全漏洞 无法及时修复 等严重的网络安全隐患情况。各单位 、各部门须 高度重视本次 “双非” 系统排查备案工作, 进一步 强化 网络安全 风险意识,充分认识 此 项工作对于 完善学校网络安全防御体系的重要意义,切实履行本单位网络安全主体责任,确保排查备案工作全面落实到位。
二、排查备案工作要求
各单位、各部门认真排查本部门建设管理的信息系统情况,如实填写 《 “双非” 系统排查备案表》 (以下简称《备案表》),具体工作要求如下:
1. 对于本单位正在运行的“双非”系统,原则上应先关停相关服务,再填写《备案表》。需遵循“优先使用校内资源保障系统安全”原则,在满足系统性能和网络安全要求的前提下,制定迁移计划,《备案表》中标注“待迁移”,并在信息管理中心支持下,尽快完成“双非”系统向学校私有云平台迁移的相关工作。
2. 对于学校私有云平台暂时无法满足运行环境需求,不能立即迁移的“双非”系统,相关单位须按通知要求,全面梳理系统相关信息,如实填报 《备案表》 ,并签署《 “双非”系统安全责任书》,待学校硬件环境满足该系统运行要求后,立即落实迁移工作。
3. 对于本单位曾使用或建设,目前已停用但尚未注销的“双非”系统,需先填写 《备案表》 ,表中标注为 “待注销”,并尽快联系厂商落实注销工作。
4. 按照“谁主管谁负责、谁运营谁负责、谁使用谁负责”原则,请各单位、各部门认真排查梳理。如确定本单位无“双非”系统,需在《备案表》中填写“无”,并于 1 0 月 30 日前 ,线上提交《 备案表 》及签字盖章后的纸质稿扫描件至邮箱: zhangxu@njtech.edu.cn (联系人:张旭,联系电话: 5 8139801 )。 逾期未报送 、 瞒报 或 漏报引 发 网络安全事件 的 ,由 系统 建设或使用单位自行承担责任。
5. 信息 管理中心 将对各单位提交的 《备案表》 进行审核确认,并于 1 1 月 1 5 日前,与涉及 “双非”系统备案的单位逐一签署《“双非”系统安全责任书》。原则上,本次排查备案工作完成后,各单位、各部门不得新增“双非”系统。
特此通知。
附件:
1.
《南京工业大学“双非”系统安全责任书》
2
.
《“双非”系统排查备案表》
信息管理中心
2025 年 1 0 月 9 日