При каких обстоятельствах безопасно использовать непрошитый Web Application Firewall?

В каких случаях допустимо использование решений WAF без сертификации ФСТЭК? Требуется ли использовать сертифицированные решения для обеспечения безопасности персональных данных на веб-ресурсах?
  • 22 апреля 2024 г. 3:40
Ответы на вопрос 2
Безопасно использовать непрошитый Web Application Firewall (WAF) можно в случае, если организация имеет достаточно квалифицированных специалистов для его настройки и обслуживания, а также если система регулярно обновляется и мониторится на предмет возможных уязвимостей.

Допустимо использовать решения WAF без сертификации ФСТЭК в случаях, когда организация не обрабатывает конфиденциальные данные государственного значения и не подпадает под требования законодательства о защите таких данных. Однако, для обеспечения безопасности персональных данных на веб-ресурсах, использование сертифицированных решений может быть обязательным в соответствии с требованиями законодательства о защите персональных данных. В таких случаях рекомендуется использовать сертифицированные решения для обеспечения безопасности информации.
В каких случаях могут использоваться такие решения?

В любых, когда не требуется (никто не потребует) сертификации ФСТЭК.
Ваш КЭП.

..На свой страх и риск..
Похожие вопросы