各单位、各部门:
为严格落实《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》及江苏省教育厅相关文件和巡视整改工作的要求,强化学校信息系统规范化管理,有效预防、减少网络与数据安全事件造成的损失和危害,现组织开展“双非”系统排查备案工作,相关事项通知如下。
一、“双非”系统的定义
“双非”系统,指IP地址或域名不属于南京工业大学,但其内容与学校相关(含使用“南京工业大学”中英文校名、校徽等学校标识)的信息系统或网站,具体包含以下几类情形:
1.未使用学校IP地址,但使用njtech.edu.cn域名的信息系统或网站。例如:教务管理系统,该系统部署在公有云平台,未使用学校IP地址段,域名为jwgl.njtech.edu.cn。
2.使用学校IP地址,但未使用njtech.edu.cn域名的信息系统或网站。例如:餐饮供应链管理系统,该系统部署在校内,使用学校IP地址,系统域名为njtech-f.jwan.net(非学校域名)。
3.IP地址及域名均与学校无关,但其业务内容与学校相关,或者带有学校校名、校徽等标识的信息系统及网站。例如:自学考试服务平台,该系统部署在校外且未使用学校IP地址,域名为http://njtech.zk.chaoxing.com(非学校域名),但系统内容与学校相关。
4.对于微信小程序、企业微信及微信服务号(企业号)等社会公共平台上接入的第三方应用系统归属认定标准为:若应用程序部署在校内,且应用系统的链接使用学校IP或者学校njtech.edu.cn域名的,不属于“双非”系统;若应用系统链接未使用学校IP地址(部署在校外),或未使用学校njtech.edu.cn域名的,属于“双非”系统。
“双非”系统未纳入学校网络安全设备保护范围,脱离网络安全统一管理,易存在未落实国家网络安全等级保护要求、网络安全防护缺失、网络安全漏洞无法及时修复等严重的网络安全隐患情况。各单位、各部门须高度重视本次“双非”系统排查备案工作,进一步强化网络安全风险意识,充分认识此项工作对于完善学校网络安全防御体系的重要意义,切实履行本单位网络安全主体责任,确保排查备案工作全面落实到位。
二、排查备案工作要求
各单位、各部门认真排查本部门建设管理的信息系统情况,如实填写《“双非”系统排查备案表》(以下简称《备案表》),具体工作要求如下:
1.对于本单位正在运行的“双非”系统,原则上应先关停相关服务,再填写《备案表》。需遵循“优先使用校内资源保障系统安全”原则,在满足系统性能和网络安全要求的前提下,制定迁移计划,《备案表》中标注“待迁移”,并在信息管理中心支持下,尽快完成“双非”系统向学校私有云平台迁移的相关工作。
2.对于学校私有云平台暂时无法满足运行环境需求,不能立即迁移的“双非”系统,相关单位须按通知要求,全面梳理系统相关信息,如实填报《备案表》,并签署《“双非”系统安全责任书》,待学校硬件环境满足该系统运行要求后,立即落实迁移工作。
3.对于本单位曾使用或建设,目前已停用但尚未注销的“双非”系统,需先填写《备案表》,表中标注为“待注销”,并尽快联系厂商落实注销工作。
4.按照“谁主管谁负责、谁运营谁负责、谁使用谁负责”原则,请各单位、各部门认真排查梳理。如确定本单位无“双非”系统,需在《备案表》中填写“无”,并于10月30日前,线上提交《备案表》及签字盖章后的纸质稿扫描件至邮箱:zhangxu@njtech.edu.cn(联系人:张旭,联系电话:58139801)。逾期未报送、瞒报或漏报引发网络安全事件的,由系统建设或使用单位自行承担责任。
5.信息管理中心将对各单位提交的《备案表》进行审核确认,并于11月15日前,与涉及“双非”系统备案的单位逐一签署《“双非”系统安全责任书》。原则上,本次排查备案工作完成后,各单位、各部门不得新增“双非”系统。
特此通知。
附件:1.
《南京工业大学“双非”系统安全责任书》
2.
《“双非”系统排查备案表》
信息管理中心
2025年10月9日