我国首个个人信息保护国家标准――《信息安全技术公共及商用服务信息系统个人信息保护指南》将于2月1日起实施。
该标准最显著的特点是规定个人敏感信息在收集和利用之前,必须首先获得个人信息主体明确授权。这项标准还提出了处理个人信息时应当遵循的八项基本原则,即目的明确、最少够用、公开告知、个人同意、质量保证、安全保障、诚信履行和责任明确。