紫禁城的物候之小寒(摄影:王琎)
吴心怡
◆上古时候对于小寒的物候的观察,特别关注那些能够代表阳气增长的物候。
◆小寒是二十四节气中的十二月节,十二月又称为腊月。上古时代,每到十二月就会举行重大的祭祀,这就是腊祭。
◆俗谚云“小寒大寒,冻作一团”,寒冷的天气,才是小寒节气最大的特点。也正因此,御寒变得重要。
明天是小寒,一年之中倒数第二个节气。字面上看,小寒、大寒,与小暑、大暑相对,是因这时天气寒冷而得名的。然而正是这天寒地冻的时候,在古人眼中,阳气已经有所显露。《易乾凿度》中说,“天气三微而成著,三著而成体”,郑玄对此举例说:“冬至阳始生,积十五日至小寒为一著,至大寒为二著,至立春为三著,凡四十五日而成一节。”上古时候对于小寒的物候的观察,也特别关注那些能够代表阳气增长的物候。
雁北乡,鹊始巢,雉始雊,小寒的三个物候生机勃勃
根据《逸周书·时训解》与《礼记·月令》的记载,小寒有三个共同物候:
一候“雁北乡”,意为小寒开始的第一日到第五日,大雁开始向北方飞去。一般认为“乡”即是向,“北乡”即“北向”之意。但古人也认为雁的家乡在北方,事实上大雁的产卵地也在北方,这种看法或许不是巧合。小寒时节多与腊月重叠,腊月之后便是新年,游子有返乡的愿望。而与此同时,在古人眼中,大雁在小寒时节的迁徙,其实也是在启程返乡。
由于雁足传书的传说,在音书不通的年代,北往的大雁尤其寄托着羁旅者的情思。传为才女蔡文姬沦落匈奴时期所作的《胡笳十八拍》中就说“雁南征兮欲寄边声,雁北归兮为得汉音。”向南称为“征”,向北称为“归”,雁旅行向南方,捎去她思念故乡的琴曲,一得到汉地的消息,便北归回家,将消息带回给她。因为小寒时节大雁北归,所以北宋的学者刘攽在小寒这天写诗给济州的朋友,便说“小寒渐有北归雁,话与飞翰同一过”(《寄王济州》),仿佛这诗是雁捎去的一般。
二候“鹊始巢”,鹊开始修筑鸟巢,为繁衍做准备。说到小寒二候“鹊始巢”,就不得不说到《诗经·召南·鹊巢》中“维鹊有巢,维鸠居之。之子于归,百两御之”的诗句。鹊有它的巢,而鸤鸠(大杜鹃,一名布谷鸟)居住在其中。作为一种寄生性鸟类,鸤鸠会将卵产在身形比自己更小的鸟类的巢穴中,“鸠占鹊巢”这个成语就出自于此,多用作贬义。杜甫的《杜鹃》说这种鸟“生子百鸟巢,百鸟不敢嗔。仍为喂其子,礼若奉至尊”,有讽喻的意思在其中。但是,《诗经》时代的诗人并不将这当成一种罪恶的行为来认识,而是用这一现象引出一个热闹非凡的贵族女子出嫁场景,盛大的车队伴随着她行进。《齐诗》对此的解释是:“鹊以复至之月始作室家,鸤鸠因成事,天性如此也。”两者的物性本就如此。鸠来到了鹊的家里,鸠这种鸟和所居巢穴中的鹊样子不同,却仿佛生活在一个家庭里,在上古诗人眼中如同两个家庭因为嫁娶重新组合,开启一段新的生活,是婚姻的象征,富有喜气。虽然都是中国的文学作品,同一个自然界中的动物现象,却可以用来比附两种完全不同的人类行为,呈现完全不同的情感色彩。
三候“雉始雊”,雉是山鸡,雊意为鸣叫,指雉鸡在这一时期开始鸣叫求偶。王维《渭川田家》中的“雉雊麦苗秀”,写的是初夏时节,麦苗秀穗,雉的鸣声让画面更加灵动。小寒时节不似初夏,天寒地冻,雉鸡的鸣声显得更有生机。在中国古代的天人感应思想中,雉雊也被视为具有某种灵性。《逸周书》说,“雉不始雊,国大水”,认为如果小寒时节第十一至十五天,野鸡没有开始鸣叫,那么第二年会有洪水灾难。并且,雉雊也讲究场合。《尚书》中《高宗肜日》《高宗之训》两篇,就与商王武丁时期的一次雉雊事件有关。武丁时期的某次祭祀中,一只雉鸡站在鼎的耳上鸣叫,雉鸡突然出现在祭祀场合,还停留在尊贵的礼器上,这被武丁认为是某种不祥的征兆。在武丁即位以前,在从仲丁到盘庚迁殷这段时期,商朝经历了“九世之乱”,王族不断为王位而争夺,原有的继承制度遭到很大的破坏,也难怪武丁在祭祀中见到雉雊,深感不安。祖己见状,趁机向武丁进谏。根据《尚书大传》所述,“祖己曰:‘雉者野鸟也,不当升鼎。今升鼎者,欲为用也。远方将有来朝者乎?’故武丁内反诸己,以思先王之道。三年,编发重译至者六国。”祖己将雉升鼎而雊解释为远国即将来朝,开解武丁,激励武丁反省自身,师法古代贤王,果然在三年后形成了《诗经·商颂·玄鸟》中“肇域彼四海,四海来假,来假祁祁”的中兴局面。虽说武丁将天人感应之说转化为奋发图强的内驱力,今天看来迷信思想显然仍是不足取的。武丁惊惶不定,是因为雉雊出现在鼎上,若是乡野一片肃杀时,忽然听到野鸟求偶的鸣叫声,当然是一种赏心乐事。
“雁北乡”“鹊始巢”“雉始雊”这三个生机勃勃的物候,与“临”卦相对应。临卦本身以泽上有地为形象,意味大吉大利。易学中有“卦气”之说,就是从六十四卦中选取了代表性的十二卦,十二卦各有六爻,恰好可以对应一年中的二十四节气七十二候。根据《卦气七十二候图》,在小寒以前,大雪到冬至的这段时间对应着“复”卦,一个阳爻上有六阴爻,意味着一阳来复,虽然近乎极阴,但有一缕阳气正在从下生长。而小寒到大寒这段时间对应“临”卦,上有四阴爻,下有二阳爻,与“复”卦对比,阳气更进一步增长。临卦接下来就是“泰”卦,也就是我们通常所说的三阳开泰,预示着春的到来。
梅花先趁小寒开,簌簌的花信风抚慰了多少人心
小寒时节,鸟类返乡的返乡,求偶的求偶,喜气洋洋。而在植物界,则悄悄吹起了“花信风”。“二十四番花信风”,许多诗人曾直接或间接地用过这一句,指对应二十四种花期而来的风。那么,到底这二十四种花期是什么,从何时起,何时止?说法便莫衷一是。其实本来中国各地气候差异很大,不同地区的同一种花,绝无在同时间开放的道理。一种流行最广的说法,出自《蠡海集·气候类》,是从小寒算起,直至谷雨,一共四个月,每月二气六候,四个月共计一百二十日,二十四候,都以一花之风信应之,就成了“二十四番花信风”。
小寒时节的花信,“一候梅花,二候山茶,三候水仙”,这其中最重要的是梅花。“梅花先趁小寒开”,这是南宋女作家朱淑真的诗句。古今关于“花信”的说法,大多将梅花置于首位。其实养花的人都知道,开花的时机,与植物生长的环境、栽种手法和当年气候都关系密切,梅花实际开放的时间,未必就早于山茶、水仙。但“花信风”特意以梅花为首,想来是由于梅花在花卉中品格极高,深受文人雅士喜爱的缘故。
古今爱梅诗人,以陆游为最。“闻道梅花坼晓风,雪堆遍满四山中。何方可化身千亿,一树梅花一放翁”。陆放翁一生爱梅成痴,一生所作诗篇中,寻梅、赏梅、惜梅之作众多,大有与梅花互为知己之意,自称“吾生也似梅花淡,燕未归来蝶不知”。他有一首《游前山》诗:“兀兀无欢意,闲游未拟回。屐声惊雉起,风信报梅开。山雪堆僧衲,溪流动蛰雷。平生一桐帽,自惜犯尘埃。”兀兀不乐,杖藜闲游至前山,不想折返。踏踏的木屐声,惊扰了山中栖息的雉鸡,不禁鸣叫飞起。而簌簌的花信风,带着沁人心脾的幽香,送来了山中梅花绽放的消息。彼时陆游孤寂的心灵,必定是被如期绽放的梅花抚慰了吧。
若是没有梅花,小寒时节也还可以赏雪。文人赏雪,则不得不作诗。只作诗,似又太容易,于是又发展出种种高难玩法。这其中就有所谓“禁体诗”,始于宋代欧阳修《雪》诗自注,事迹又见于苏东坡《聚星堂雪》小序,当时欧阳修在颍州,出了一个咏雪题目,“禁体物语”,也就是说禁止出现那些常见的用来比附雪之样态的字眼,那就是玉、月、梨、梅、练、絮、白、舞等字。苏东坡评价欧阳公留下的《雪》诗,“于艰难中特出奇丽,尔来四十余年莫有继者”。而又因为苏东坡的拟作中有句云“白战不许持寸铁”,禁体又得名“白战体”。大约三百年后,一个小寒的前夕,元末明初的学者陶宗仪也写了一首咏雪的“禁体诗”,题为《十一月廿七日雪赋禁体诗一首》:“九冥裁剪密还稀,驴背旗亭索酒时。剡水怀人乘逸兴,梁园授简骋妍词。小寒纪节欣相遇,瑞兆占年定可期。莫塑狮儿供一笑,扫来煮茗快幽思。”终究还是写得很平常,幸好这雪下得巧,恰逢小寒时节,使他顺利凑出两句对仗的吉祥话来。
错位的“七草粥”,算是小寒特色的饮食文化之一
小寒是二十四节气中的十二月节,十二月又称为腊月。不像清明的青团,夏至的面,冬至的饺子,小寒似乎少有特别规定必须要在这一天吃的食物。传说南京地区有在小寒时吃菜饭的习俗,广东一些地区会吃糯米饭,但起源已很难考证。小寒节俗在今天不是特别突出,这可能是因为古时候在小寒前后经常会遇到两个异常隆重有仪式感的节日,就是腊祭与腊八节。
上古时代,每到十二月就会举行重大的祭祀,这就是腊祭。腊祭与夏伏日的伏祭是一年中最重要的两祭,合称“伏腊”。
腊祭,“夏曰嘉平,殷曰清祀,周曰大蜡,汉曰腊”,虽然命名不同,性质是相同的,都是用这一年富饶的收获去报答祖先与众多神明,“合聚万物而索飨之也”(《礼记·郊特牲》)。“腊”的本意是干肉,趁天气寒冷干燥时,可以方便地将牲畜的肉类腊制,保存下来。另一种说法见于《风俗通》,称腊与猎相通,可能与田猎文化有关,那么在祭祀中会使用肉类,也是可以想象的了。除了需要准备用作牺牲的肉类,另一个不可缺少的是酒。北齐的魏收有一首《腊节》诗:“凝寒迫清祀,有酒宴嘉平。宿心何所道,藉此慰中情。”酒在祭祀中本来就是非常重要的角色,而在诗人眼中,到了这个寒冷的时候,酒不仅是用来在仪式中表达个人对祖先神明的诚意,更是一种可以温暖脾胃,振奋精神的安慰品。
根据《说文解字》,在汉代,腊祭通常在冬至后的第三个戌日举行。但如果冬至这天就是戌日,那么就在冬至后第二个戌日举行。因此具体的日期是浮动的。虽然《礼记·郊特牲》有“天子大蜡八”的写法,但这时还不是后世的腊八节。根据郑玄为《礼记·郊特牲》的注解,“天子大蜡八”意为在周天子的蜡祭上祭祀的神有八种,既包括神农后稷,也包括祛除害兽的猫虎神和掌管虫害的昆虫神,都与农事有关,也会祭祀包括灶神在内的家神。傩祭也是汉代腊祭仪式的一部分,舞者会佩戴傩面,以舞蹈仪式扮演传说角色,借此驱邪。据《后汉书·礼仪志》载“先腊一日,大傩,谓之逐疫”。冬季抵抗力低下,容易出现流行疾病,古人在医药方面还不够昌明的前提下,寄希望于这样的古老仪式活动,希望借助超越的力量保佑健康。今天,傩面与傩舞已经成为了具有独特之美的文化遗产。
到了南朝,《荆楚岁时记》的记载中,腊祭的日期发生了改变,变成了“十二月初八日为腊日”,日期与后世的腊八节就变成了同一天。腊日最主要的活动变成了“村人并系细腰鼓,戴胡公头,作金刚力士以逐疫,沐浴转除罪障”。从“金刚力士”一词中,似乎已经可以看出佛教流行中国的影响。并且在仪式上更加重视傩祭的部分,可能由于南朝随着人口南北迁徙,出现了较多的流行病,平均寿命不永,因此尤其重视健康。“其日,并以豚酒祭灶神”,对于灶神的祭祀也在南朝得以延续。
最初,《荆楚岁时记》记载的冬至会食用赤豆粥,是为了利用民俗中赤豆的驱邪法力来“禳疫”。但随后的腊祭中则没有食粥相关的说法。一般认为腊八粥的习俗是受到了佛教文化的影响,与释迦牟尼在苦行中生命垂危时,被牧女施舍的乳糜(一种类似牛奶饭的食物)所救,之后成道的传说有关。不少地区至今都有在腊月初八日食粥、施粥,尤其是八宝粥的风俗。掺入杂粮、果脯的粥,营养比单纯的白粥稍稍丰富,作为一种可以丰俭由人、普遍置办的节庆食物,逐渐取代了原本腊祭中肉、酒作为祭品的地位。但是时到今日,每逢腊月,还是有不少人家会预备腊肠、腊肉、酒酿、泡菜、腊八蒜,炖上一锅热气腾腾的羊肉,这里面还是可以看到上古先民“腊祭”风俗的影子。
虽然说小寒在中国很少有独特的饮食节俗,但是当中国的节令文化传向海对岸的日本以后,使日本有了一个错位的小寒饮食,就是“七草粥”,在粥中加入七种早春野菜。名字与腊八粥很像,时节也相近,但它其实来自中国另一个传统节日——人日(正月七日)食用“人日七样菜”的风俗,这个风俗可以上溯至汉代,至今在客家人中还保留着。七样菜的品目略有所不同。出现这样的“移花接木”,是因为日本在进入现代以后停用了旧历,旧历的风俗全都改为新历进行。这就导致了一些错乱,比如新历的元宵节看不到满月。相应的,本该在旧历“人日”食用的七样菜,也只好改为公历的1月7日食用。小寒恰好是从公历的1月5日至7日间算起,经常会与人日重叠。中国的人日七样菜中有芹,日本的七草中也保留了芹。在日本根据当地物候改编的日本七十二候里,小寒的初候就是“芹乃荣”,则“七草粥”虽然错位,也算是小寒特色的饮食文化之一了。
寒冷是小寒节气最大的特点,御寒变得重要
小寒名为“小”寒,据《月令七十二候集解》的解释,是“月初寒尚小……月半则大矣。”前人认为,冬寒、夏暑都该是一月之中由小向大变化的,因此将位于月头的节气小寒、小暑用“小”来起名,将位于月中的中气大寒、大暑用“大”来命名。
虽然名为小寒,其实寒一点也不小。北宋的经学家刘敞,也就是前文提到的刘攽的哥哥,在一个小寒时节,冷得实在受不了,写了一首诗来吐槽,开头第一句就说“阴老疑龙战”(《同黄子温小寒》)。这话今天乍看有些难懂,意思却简单。“龙战”是“坤”卦上六爻辞“龙战于野,其血玄黄”。坤卦纯是阴爻,上六爻意味着纯阴发展到了极点,意思就是:今天这根本不是两根阳爻的小寒天气,而是冷到了极点的极点,比冷还要冷,简直让人怀疑是坤卦上六爻才会有的天气嘛!——这确实是经学家才会作出的形容了。
俗谚云“小寒大寒,冻作一团”,寒冷的天气,才是小寒节气最大的特点。也正因此,御寒变得重要。古代的防寒手段还是非常有限。壁炉、火墙虽然设计巧妙,但难得一见。一般人还是只能靠火炉,还有“汤婆子”,黄庭坚说“千金买脚婆,夜夜睡天明”(《戏咏煖足瓶二首其一》),价格不菲。白居易可能是最会取暖的诗人,在家里搭了个北方民族的青毡帐,效果立竿见影,“砚温融冻墨,瓶暖变春泉”(《青毡帐二十韵》),还跟朋友刘禹锡写诗炫耀说“青毡帐暖喜微雪,红地炉深宜早寒”(《初冬即事呈梦得》)竟以微雪为可喜,以早寒为可宜,浑然忘了还有许多没有毡帐火炉的人了。到了阳春三月,要将这些御寒物事收起来,白居易还依依不舍地写了首《别毡帐火炉》,与它们话别。至于那些没有毡帐火炉,也买不起汤婆子的人,恐怕只能用接下来指日可待的春天来自我安慰,再忍一忍,再等一等,“莫怪严凝切,春冬正月交”(元稹《咏廿四气诗·小寒十二月节》)。毕竟雁、鹊、雉那些鸟类却都在为天气转暖做起准备了,花信风也吹起来了。冬天来了,春天还会远吗?
(作者为文学博士,复旦大学中国古代文学研究中心馆员)
【观点】构筑顶层设计 开创工业和信息化领域数据安全管理新格局******
近日,工业和信息化部出台了《工业和信息化领域数据安全管理办法(试行)》(以下简称“《管理办法》”)。《管理办法》作为工业和信息化领域(以下简称“工信领域”)数据安全管理顶层制度文件,是全面贯彻落实《数据安全法》等国家数据安全法律法规的重要举措,也是前期工信领域数据安全管理实践经验的固化总结。《管理办法》以安全发展理念为指引,建立健全了工信领域数据安全制度机制,搭建起工信领域数据安全管理的“四梁八柱”,细化明确了数据全生命周期安全保护要求,为工信领域企业落实数据安全管理和技术保护措施提供了明确指引,标志着工信领域数据安全管理工作迈出了具有里程碑意义的重要一步。
一、夯实数据安全根基,建立工信领域数据安全管理基本遵循
随着全球数字经济的蓬勃发展,数据已成为关键生产要素和核心战略资源,数据安全的基础保障作用和发展驱动效应日益突出,攸关国家安全、公共利益和个人权利。党和国家敏锐把握数字经济发展的战略机遇,将数据作为新型生产要素,加快培育数据要素市场,充分释放数据红利,同时,高度重视、不断推进数据安全保护工作。党的二十大报告立足中华民族伟大复兴战略全局和世界百年未有之大变局,做出“统筹发展与安全”的重要部署,要求“坚定不移贯彻总体国家安全观”,“以新安全格局保障新发展格局”,重点强化数据安全保障体系建设。
安全保障,制度先行。国务院《“十四五”数字经济发展规划》将研究完善行业数据安全管理政策作为提升国家总体数据安全保障水平的关键一环。《数据安全法》《个人信息保护法》等国家重大数据安全立法加速出台,进一步明确了数据安全行政监管的上位法依据和职责边界,对各行业、各领域承接落实也提出了新要求。
工信领域是我国数字化转型的排头兵和产业数字化的主阵地。信息通信网络覆盖社会千行百业,是经济社会运行的“神经中枢”,汇聚海量用户数据和关系国计民生的重要数据。工业数字化转型催生海量工业数据资源,且数据互联互通加快导致数据安全风险与威胁点增多,数据安全形势愈发严峻复杂,工信领域数据安全保护亟待强化。加速完善工信领域数据安全管理政策,夯实数据安全工作基石,是认真践行总体国家安全观,统筹发展和安全,护航工信领域数字化发展的必然要求,也是落实党和国家决策部署、提升国家总体数据安全保障水平的必担之责。
二、筑牢数字安全屏障,明确工信领域数据安全保护的规则指引
《管理办法》坚持安全与发展并重、鼓励与规范并举原则,推动建立健全安全可控、弹性包容的工信领域数据安全规则体系,一方面,明确数据安全管理关键制度要求,划定工信领域数据流通利用的安全基线,同时,构建多元主体协同共治格局,着力提升工信领域数字信任,为我国数字化转型保驾护航。具体来说,《管理办法》核心内容包括以下几个方面:
(一)明确管理体制,建立三级联动的数据安全工作机制
《管理办法》衔接国家数据安全工作协调机制,充分结合工信领域既成的监管体制,构建了“部-地方-企业”三级联动的数据安全工作机制:在部层面,由工业和信息化部负责工信领域数据安全总体统筹与监督管理。在地方层面,地方工业和信息化主管部门、地方通信管理局、地方无线电管理机构分别负责对本地区工业数据处理者、电信数据处理者、无线电数据处理者的数据处理活动和安全保护进行监督管理。在企业层面,工业数据处理者、电信数据处理者、无线电数据处理者承担本单位的数据安全主体责任,落实工信领域数据安全管理要求。这种条块结合的监管组织架构既贯彻了《数据安全法》对于各地区、各行业、各领域数据安全监管的责任分工,也充分考虑了工信领域管理的共性需求与实践差异。
(二)细化分类分级,建立涵盖事前事中事后的监管制度机制
《管理办法》承接细化《数据安全法》数据分类分级保护要求,以预防、控制和消除数据安全风险为核心,建立工信领域数据安全管理关键制度机制。一是明确工信领域数据分类参考因素及数据分级识别依据,建立重要数据和核心数据目录备案管理机制,为工信领域数据分类分级安全管理提供实操指引。二是建立工信领域数据安全风险监测机制及风险信息上报和共享机制,对数据安全风险进行监测、汇聚、分析、通报,加强工信领域数据安全风险的事前感知。三是明确应急处置机制流程,制定工信领域数据安全事件应急预案,预防和减少数据安全事件发生后造成的损失和危害。四是完善投诉举报机制,建立部省两级数据投诉举报渠道,充分发挥社会监督作用,广泛获取数据安全违法信息。五是建立数据安全检测、认证、评估管理制度,提升工信领域数据安全产品、服务质量及安全保障能力,推动数字安全产业发展。
(三)落实主体责任,加强重要数据和核心数据重点保护
《管理办法》对标《数据安全法》《网络安全法》《个人信息保护法》中的数据安全保护义务,明确细化工信领域数据处理者的数据安全主体责任。一是要求建立数据全生命周期安全管理制度,制定各环节分级防护要求和操作规程,配备管理人员,加强权限管理,制定应急预案,定期开展教育培训以及其他必要措施。二是要求结合数据收集、存储、使用、加工、传输、提供、公开等环节特点设置针对性保护措施,有效加强数据安全保护。三是以一般数据、重要数据、核心数据三级数据划分为主线贯穿数据全生命周期安全管理,要求采取工作体系建设、内部登记审批、关键岗位管理、安全防护等管理及技术措施对重要数据和核心数据进行重点保护,切实保障国家安全和社会公共利益。
(四)引入多利益相关方,构建数据安全协同治理生态
数据安全保护涉及主体多元、场景复杂、环节众多,构建良好的数据安全治理生态需要开展多方协同。《管理办法》引入企业、研究机构、行业组织、安全服务机构等各类主体参与数据安全治理。一是推动数据安全产业发展,支持数据安全企业、研究和服务机构开展数据安全技术研发创新,结合行业数据安全需求培育、发展数据安全产品和服务,提升数据安全产品供给能力。二是组织企业、研究机构、高等院校、行业组织等各类主体开展相关标准的制修订及推广应用工作,增强标准制定参与主体的广泛性,通过标准促进数据应用规范化,提升数据处理活动的安全性。三是发挥安全服务机构、行业组织、科研机构数据安全能力,鼓励协同开展数据安全风险信息上报和共享,汇聚多方力量应对数据安全风险。四是发挥评估机构专业能力,辅助开展数据安全风险评估、出境评估等活动,助力企业持续提升数据安全保障水平。
三、凝聚多方合力,全面提升工信领域数据安全保障水平
在数据安全威胁和风险日益突出,国家数据安全管理要求亟需落地的大背景下,《管理办法》的出台正当其时。《管理办法》正式实施后,将开创工信领域数据安全保护工作新局面。为进一步推动其落地,有效提升工信领域数据安全治理能力,重点提出以下几方面思考:
(一)加强政策宣贯培训,全面提升数据安全保护意识和水平
《管理办法》发布是引导工信领域深入贯彻领会数据安全管理制度要求,加快推动数据安全管理工作制度化、规范化的良好契机。做好宣贯培训,采取部级示范培训和地方重点培训相结合的方式,针对性、分层次、有深度地设计行业数据安全宣贯培训内容,对《数据安全法》《管理办法》进行系统阐释和深入解读,统一理解认识,有助于行业监管部门推动管理制度要求有效落实与执行,打响“发令枪”。同时,数据处理者要定期开展数据安全管理培训,明确关键、重点岗位培训方案,确保数据安全从业人员全覆盖,及时评定培训效果,做好“冲锋者”。
(二)做好重要数据识别备案,有效夯实数据安全工作基础
重要数据保护已成为工信领域数据安全管理的重中之重。随着《管理办法》的推进实施,还需要行业监管部门结合工业、电信行业领域自身特点和实践需求,配套制定重要数据识别标准规范,建立完善备案审核及上报流程机制,为工信领域企业深化落实数据安全基线要求进一步提供细化规则。数据处理者也需要按照行业监管部门的工作要求,紧密结合自身数据安全工作实际,定期梳理数据资源,扎实开展重要数据识别和目录动态备案管理工作,切实履行好安全主体责任。
(三)抓好风险防范化解,切实增强数据安全保障能力
有效发现、抵御工信领域数据安全突出风险,是维护数据安全的发力点和核心战力。加强数据安全风险评估、报告、信息共享、监测预警工作部署,推进全国数据安全管理平台建设,加快打造工信领域数据安全风险态势感知能力,将成为下一步行业监管工作的重点。数据处理者应围绕数据安全保护需求,配合部、省两级主管部门开展风险监测排查,及时防范行业数据安全风险隐患;做好数据安全风险评估和数据出境安全评估,不断提升数据安全合规能力。安全服务机构、行业组织、科研机构要主动参与风险信息上报和共享,按照“及时、客观、准确、真实、完整”的原则报送掌握的风险信息。
(四)加强正向激励引导,多措并举提升数据安全保护水平
坚持监督管理与正向引导相结合,有利于充分调动企业的自主性和积极性,更大程度激发企业提升自身数据安全管理水平的内生动力。行业监管部门在加强监督检查,通过执法、约谈等措施敦促企业责任落实的同时,可以综合运用行业自律、竞赛、优秀案例评选等多种方式加强示范引领,推进企业标准贯标达标工作,指引企业提升数据安全管理能力。数据处理者要充分发挥能动性,自动对标管理要求和最佳实践,自觉提升数据收集、存储、加工、传输、提供、公开、销毁等全环节安全保护水平。在业务系统上线、运营中,同步规划、同步建设、同步运行数据安全保障措施,进一步提升数据有效利用与安全保护平衡能力。
(作者:中国信通院院长 余晓晖)
(文图:赵筱尘 巫邓炎)