GB/T 30279-2020
信息安全技术 网络安全漏洞分类分级指南
发布时间:2020-11-19 实施时间:2021-06-01


网络安全漏洞是指在计算机系统、网络设备、应用软件等方面存在的安全漏洞,可能导致信息泄露、系统瘫痪、数据损失等安全问题。为了更好地管理和评估网络安全漏洞,GB/T 30279-2020《信息安全技术 网络安全漏洞分类分级指南》提出了漏洞分类和分级的标准。

该标准将网络安全漏洞分为四类:高危漏洞、中危漏洞、低危漏洞和信息漏洞。其中,高危漏洞是指可能导致系统瘫痪、数据丢失、信息泄露等严重后果的漏洞;中危漏洞是指可能导致系统功能受损、数据泄露等中等后果的漏洞;低危漏洞是指可能导致系统性能下降、数据泄露等轻微后果的漏洞;信息漏洞是指可能导致信息泄露、信息误传等后果的漏洞。

除了漏洞分类,该标准还提出了漏洞分级的标准。漏洞分级分为五级,从1级到5级,级别越高,漏洞的危害性越大。漏洞分级的标准主要考虑漏洞的危害性、易受攻击性、影响范围、攻击复杂度等因素。

该标准的实施可以帮助企业和组织更好地管理和评估网络安全漏洞,及时发现和修复漏洞,提高网络安全防护能力。同时,该标准也为安全评估提供了指导,可以更加准确地评估网络安全风险。

相关标准
GB/T 22239-2019 信息安全技术 信息安全风险评估指南
GB/T 28448-2019 信息安全技术 信息安全漏洞扫描技术要求
GB/T 35273-2017 信息安全技术 信息安全漏洞管理规范
GB/T 35275-2017 信息安全技术 信息安全漏洞披露规范
GB/T 35276-2017 信息安全技术 信息安全漏洞修复规范