Соглашение на предоставление сервиса «Защита веб-приложений (WAF)» (услуга удаленного доступа)

Дата размещения текущей редакции: 27.04.2026


Соглашение является рамочным договором и заключается между ООО «Ред секьюрити» (далее - «Исполнитель» и Заказчиком (далее - «Заказчик»), совместно именуемые «Стороны», а по отдельности «Сторона», посредством подписания заказа к Соглашению (далее - «Заказ»). Условия Соглашения и Применимых соглашений доступны для ознакомления путем их публикации на сайте.

Перед каждым оформлением Заказа Заказчик обязан ознакомиться с условиями, содержащимися в настоящем документе (далее - «Соглашение»), а также в иных документах, на которые в нем содержится ссылка (далее совместно - «Применимые соглашения»).

Условия Соглашения и Применимых соглашений могут быть приняты Заказчиком не иначе как путём присоединения к ним в целом. В случае если Заказчик не согласен с какими-либо условиями Соглашения или Применимых соглашений, в том числе с какими-либо изменениями в них, он должен прекратить использование сервиса.

1. Термины и определения

1.1. WAF (Web Application Firewall) - программно-аппаратный комплекс для защиты Веб-приложений Заказчика, интегрированный с сетевой инфраструктурой Исполнителя.

1.2. SaaS (Software as a Service) - модель обслуживания, при которой Заказчику (представителям Заказчика) предоставляется доступ к прикладному программному обеспечению, воспроизведенному на технических средствах Исполнителя и предназначенному для защиты веб-приложений Заказчика.

1.3. Веб-приложение - программный ресурс, управляемый и администрируемый Заказчиком и представляющий собой совокупность информации и программ для ЭВМ её обрабатывающих, отображающих и/или структурирующих, размещённый в сети Интернет. Предназначен для представления Заказчиком в сети Интернет определённой информации и/или обеспечивающий взаимодействие с пользователями.

1.4. Личный Кабинет - web-портал, предназначенный для отслеживания параметров функционирования Услуги и формирования отчетов Заказчиком.

1.5. Услуги (также именуется как «Сервис WAF» или «WAF SaaS - сервис защиты веб приложений») - услуги, оказываемые Исполнителем Заказчику в соответствии с условиями настоящего Соглашения и соответствующего Заказа, одновременно включающие:
- доступ к Личному кабинету программного обеспечения для защиты веб-приложений Заказчика в сети Интернет от атак и уязвимостей;
- поддержку работоспособности программного обеспечения для защиты веб-приложений Заказчика в сети Интернет от атак и уязвимостей, доступ к которому предоставлен Заказчику Исполнителем.

1.6. Заказ - неотъемлемая часть Соглашения, согласованная Сторонами и содержащая условия о характеристиках и параметрах Услуг, сроках их оказания, стоимости и иные условия, определенные Сторонами.

1.7. Отчетный период - период, равный 1 (одному) календарному месяцу, если иной период не согласован в Заказе.

1.8. Тариф - совокупность финансовых и иных условий оказания Услуги, перечисленных в Заказе и выбранных Заказчиком.

1.9. Партнер - производитель/поставщик программного обеспечения, на базе которого реализованы Услуги, сотрудничающий с Исполнителем для оказания Услуги.

1.10. Профиль защиты - совокупность защищаемых веб-приложений, описания логики работы приложений, механизмов авторизации и правил реагирования на возникающие аномалии в рамках Инцидента.

1.11. Инцидент - совокупность условий, приводящих к невозможности оказания Услуги, либо перерывам в оказании Услуги с заявленными характеристиками.

1.12. Трафик - объём информации, передаваемой по каналам связи за определенный период времени, измеряемый в Мбит/с.

1.13. Трафиковая нагрузка - интенсивность запросов в потоке Трафика, обозначаемая как количество запросов в секунду (Requests Per Second, RPS) либо обозначаемая как количество запросов в месяц (Requests Per Month, RPM), поступающих в направлении защищаемого веб-приложения, рассчитываемая как среднее число запросов за пятиминутный интервал времени. Вычисление величины Трафиковой нагрузки производится путем деления суммарного числа запросов, поступивших в направлении защищаемого веб-приложения в интервале 5 (пять) минут, на 300 (количество секунд в пятиминутном интервале времени).

1.14. OWASP TOP 10 - список наиболее опасных векторов атак на веб-приложения, сформированный международной некоммерческой организацией по безопасности веб-приложений OWASP.

1.15. Brute-force - метод атаки на защищённое пространство, при котором осуществляется исчерпание всевозможных вариантов несанкционированного проникновения в защищённое пространство, перебор всех возможных вариантов паролей.

1.16. Dirbuster - многопотоковое программное приложение, предназначенное для перебора имён директорий и файлов веб-приложений и веб-серверов.

2. Предмет Соглашения

2.1. Исполнитель принимает на себя за вознаграждение обязательство по оказанию Заказчику Услуги, а Заказчик обязуется принимать и оплачивать Услуги.

2.2. Конкретные условия оказания Услуг, включая отдельные опции, параметры, сроки и стоимость оказания Услуги указывается в Заказе, который подписывается Заказчиком и Исполнителем.

2.3. Соглашение является абонентским и предусматривает исполнение Исполнителем своих обязательств в полном объёме вне зависимости от потребности Заказчика в защите Веб-приложений в определённый момент (период) времени. Исполнитель обеспечивает возможность получения Услуги в течение всего срока оказания Услуги.

3. Стоимость Услуги и порядок расчетов

3.1. Услуга оказывается на основании кредитного метода расчетов.

3.2. Стоимость Услуги определяется исходя из Тарифов, установленных Сторонами в Заказе.

3.3. Оплата производится Заказчиком в рублях Российской Федерации и определяется в соответствии с Тарифами, устанавливаемыми Исполнителем и при необходимости изменяемыми на условиях, предусмотренных Соглашением.

3.4. Оплата стоимости Услуги осуществляется по окончании Отчетного периода на основании счета, выставленного Исполнителем за Услуги, оказанные в Отчетном периоде. Счет выставляется в течение 5 (пяти) рабочих дней с даты окончания предыдущего Отчетного периода, если иной порядок и сроки оплаты не предусмотрены Заказом, и подлежит оплате в течение 10 (десяти) рабочих дней с даты направления счета. Оплата стоимости Услуги осуществляется Заказчиком на расчетный счет Исполнителя.

3.5. Обязательство Заказчика по оплате Услуги считается исполненным с момента поступления денежных средств на расчетный счет Исполнителя. Положения данного пункта применяются ко всем случаям платежей Заказчика по Соглашению.

3.6. Исполнитель вправе в одностороннем порядке изменить стоимость Услуги по Тарифу, уведомив об этом Заказчика по электронной почте не позднее 15 (пятнадцати) календарных дней до даты вступления в силу таких изменений, указанной в уведомлении Исполнителя.

3.7. В случае несогласия Заказчика с обновленной стоимостью по Тарифу Заказчик вправе подать Заявление на отключение Услуги не позднее 5 (пяти) рабочих дней до даты вступления в силу изменений, предусмотренных п. 2.6 Соглашения.

3.8. При неполучении Заявления на отключение Услуги в сроки, установленные п. 2.7 Соглашения, Исполнитель продолжает оказание Услуги по обновленной цене (в том числе выставляет указанные в п. 2.4 Соглашения счета с учетом новой стоимости по Тарифу), и плата за Услугу по новому Тарифу признается Сторонами согласованной.

4. Порядок сдачи-приемки Услуги

4.1. В течение 5 (пяти) рабочих дней, следующих за датой окончания Отчетного периода, Исполнитель обязан передать Заказчику двусторонний УПД/Акт сдачи-приемки оказанных Услуг (далее — Акт), составленный в двух оригинальных экземплярах и подписанный со своей стороны, а также иные отчетные документы и/или результаты оказания Услуги.

4.2. Заказчик в течение 5 (пяти) рабочих дней со дня получения Акта от Исполнителя при отсутствии замечаний к Услуге обязан подписать Акт со своей стороны и передать один экземпляр Акта Исполнителю.

4.3. В случае выявления Заказчиком недостатков Услуги при их приемке Заказчик в течение 5 (пяти) рабочих дней, составляет мотивированный отказ и направляет его Исполнителю с указанием перечня недостатков.

4.4. После устранения недостатков Услуги приемка Услуги осуществляется повторно в порядке, установленном пунктами 3.2-3.3 Соглашения.

4.5. Услуга по Соглашению считается принятой Заказчиком после подписания Сторонами Акта.

4.6. Если Заказчик в течение 5 (пяти) рабочих дней со дня получения подписанного Исполнителем Акта не направит подписанный со своей стороны Акт или мотивированный отказ от его подписания Исполнителю, Услуга, указанная в Акте, считается предоставленной Исполнителем в полной мере и принятой Заказчиком.

5. Ответственность Сторон

5.1. В случае нарушения Заказчиком срока оплаты Услуги Исполнитель вправе требовать уплаты пени в размере 0,3% (ноль целых три десятых процента) от неуплаченной суммы за каждый день просрочки.

5.2. Все штрафные санкции, предусмотренные Соглашением, начисляются за весь период просрочки, но только при наличии письменной претензии второй Стороны. Срок ответа на претензию составляет 10 (десять) календарных дней с момента ее получения.

5.3. Заказчик несет ответственность за безопасность логина и пароля, а также за все, что будет сделано в рамках пользования Услуги (Личного Кабинета) под его логином и паролем.

Заказчик обязан немедленно уведомить Исполнителя о любом случае неавторизованного доступа под его логином и паролем и/или о любом нарушении безопасности. Исполнитель не отвечает за возможную потерю или порчу данных, которая может произойти из-за нарушения Заказчиком положений настоящего пункта Соглашения.

В случае передачи логина/пароля третьему лицу, любую ответственность за данное действие несет непосредственно сам Заказчик. За ущерб, причиненный в результате несанкционированного доступа к Личному Кабинету (Услуге), Исполнитель ответственности не несет.

5.4. В любом случае ответственность Исполнителя по Соглашению ограничивается суммой полученных от Заказчика денежных средств в оплату оказанных Услуг. Ответственность может быть возложена на Исполнителя только при наличии в его действиях вины.

6. Дополнительные условия

6.1. Исполнитель контролирует оказание Услуги и предпринимает меры для устранения перерывов или ухудшения ее качества. Условия Соглашения об уровне сервисного облуживания (SLA) приведены в Заказе.

6.2. Исполнитель не несет ответственности и не возмещает убытки Заказчика, вызванные нарушениями и/или ошибками при эксплуатации сервиса WAF, возникшими в результате неправомерных действий персонала Заказчика, либо третьих лиц, а также неполадок технических средств Заказчика.

6.3. Исполнитель не гарантирует работоспособность Услуги при нарушении Заказчиком Условий использования и/или условий и требований, описанных в Заказе.

6.4. Заказчик подтверждает, что ему известны важнейшие функциональные свойства Услуги и что Заказчик несет риск соответствия Услуги своим пожеланиям и потребностям. Исполнитель не несет ответственности за какие-либо убытки, возникшие вследствие ненадлежащего использования или невозможности использования Услуги по вине Заказчика.

7. Обстоятельства непреодолимой силы (форс-мажор)

7.1. Стороны освобождаются от ответственности за полное или частичное неисполнение своих обязательств в случае, если такое неисполнение явилось следствием обстоятельств непреодолимой силы, то есть событий, которые нельзя было предвидеть или предотвратить. К таким событиям относятся: стихийные бедствия, военные действия, принятие государственными органами или органами местного самоуправления нормативных или правоприменительных актов и иные действия, находящиеся вне разумного предвидения и контроля Сторон.

7.2. При наступлении обстоятельств непреодолимой силы каждая Сторона должна не позднее 5 (пяти) рабочих дней с момента наступления таких обстоятельств известить о них в письменном виде другую Сторону. Извещение должно содержать данные о характере обстоятельств, оценку их влияния на возможность исполнения Стороной своих обязательств, а также предполагаемые сроки их действия.

7.3. В случае наступления обстоятельств непреодолимой силы срок выполнения Стороной обязательств отодвигается соразмерно времени, в течение которого действуют эти обстоятельства и их последствия.

7.4. Если действие обстоятельств непреодолимой силы продолжается свыше одного месяца, Стороны проводят дополнительные переговоры для выявления приемлемых альтернативных способов исполнения Соглашения либо Соглашение подлежит расторжению в установленном порядке.

8. Конфиденциальность

8.1. Стороны в течение срока действия Соглашения, а также в течение 3 (трех) лет по окончании его действия, обязуются обеспечить конфиденциальность условий Соглашения, а также любой иной информации и данных, получаемых друг от друга в связи с исполнением Соглашения за исключением информации и данных, являющихся общедоступными (далее — «Конфиденциальная информация»). Каждая из Сторон обязуется не разглашать конфиденциальную информацию третьим лицам без получения предварительного письменного согласия Стороны, являющейся владельцем Конфиденциальной информации.

8.2. Стороны обязуются принимать все разумные меры для защиты Конфиденциальной информации друг друга от несанкционированного доступа третьих лиц, в том числе:

  • осуществлять передачу Конфиденциальной информации исключительно по защищенным каналам связи;
  • хранить Конфиденциальную информацию исключительно в предназначенных для этого местах, исключающих доступ к ней третьих лиц;
  • ограничивать доступ к Конфиденциальной информации, в том числе для сотрудников, не имеющих служебной необходимости в ознакомлении с данной информацией.
  • 8.3. Стороны обязаны незамедлительно сообщить друг другу о любых фактах разглашения или угрозы разглашения, незаконного получения или незаконного использования Конфиденциальной информации, допущенных ими самими либо ставших им известными.

    8.4. Стороны не вправе в одностороннем порядке прекращать охрану Конфиденциальной информации, предусмотренной Соглашением, в том числе в случае своей реорганизации или ликвидации в соответствии с гражданским законодательством.

    8.5. Под разглашением Конфиденциальной информации в рамках Соглашения понимается действие или бездействие одной из Сторон Соглашения, в результате которого конфиденциальная информация становится известной третьим лицам в отсутствие согласия на это владельца Конфиденциальной информации. При этом форма разглашения Конфиденциальной информации третьим лицам (устная, письменная, с использованием технических средств и др.) не имеет значения.

    8.6. Не является нарушением конфиденциальности предоставление Конфиденциальной информации по законному требованию правоохранительных и иных уполномоченных государственных органов и должностных лиц в случаях и в порядке, предусмотренных применимым законодательством.

    8.7. В случае раскрытия Конфиденциальной информации указанным органам и/или лицам Сторона, раскрывшая Конфиденциальную информацию, письменно уведомляет владельца Конфиденциальной информации о факте предоставления такой информации, ее содержании и органе, которому предоставлена Конфиденциальная информация, не позднее двух рабочих дней с момента раскрытия Конфиденциальной информации.

    8.8. Стороны вправе передавать информацию о факте заключения Соглашения и о его условиях, за исключением финансовых, а также о сделках и соглашениях, согласно которым заключено Соглашение, партнерам, заказчикам и иных лицам при условии подписания с указанными лицами соглашения о конфиденциальности (в качестве отдельного документа или в составе иного соглашения), гарантирующего предоставление соответствующими лицами защиты Конфиденциальной информации на условиях не худших, чем содержаться в Соглашении.

    8.9. Если иное прямо не указано Заказчиком, Исполнитель не имеет доступа к информации, обрабатываемой веб-приложениями, за исключением случаев, когда это необходимо для оказания Услуг или обслуживания, а также является обязательным ввиду требований законодательства.

    9. Заверения об обстоятельствах

    9.1. Стороны заверяют и гарантируют друг другу, что:

    9.1.1. Каждая из Сторон является надлежащим образом учрежденным и зарегистрированным юридическим лицом и имеет законное право осуществлять вид экономической деятельности, предусмотренный Соглашением (имеет надлежащий ОКВЭД).

    9.1.2. Исполнительный орган каждой из Сторон находится и осуществляет функции управления по месту нахождения (регистрации) соответствующего юридического лица.

    9.1.3. Для заключения и исполнения Соглашения Стороны получили все необходимые согласия, одобрения и разрешения, получение которых необходимо в соответствии с действующим законодательством Российской Федерации, учредительными и локальными документами, а также не существует законодательных, подзаконных нормативных и индивидуальных актов, локальных документов, а также решений органов управления, запрещающих Сторонам или ограничивающих их право заключать и исполнять Соглашение.

    9.1.4. Лицо, подписывающее (заключающее) Соглашение от имени и по поручению Стороны на день подписания (заключения) имеет все необходимые для такого подписания полномочия.

    9.1.5. Стороны уплачивают все налоги и сборы в соответствии с действующим законодательством Российской Федерации, а также ими ведется и своевременно подается в налоговые и иные государственные органы налоговая, статистическая и иная государственная отчетность в соответствии с действующим законодательством Российской Федерации.

    9.1.6. Все операции Сторон полностью отражены в первичной документации, в бухгалтерской, налоговой, статистической и любой иной отчетности, обязанность по ведению которой возлагается на Стороны.

    9.1.7. Заказчик в сроки, установленные Соглашением и действующим законодательством Российской Федерации, предоставит Исполнителю полностью соответствующие действующему законодательству Российской Федерации первичные документы, которыми оформляется приемка исполнения обязательств у Соглашению.

    9.1.8. В случае недостоверности каких-либо из заверений об обстоятельствах, предусмотренных в разделе Соглашения, Сторона обязуется по письменному требованию другой Стороны выплатить штрафную неустойку в двойном размере общей стоимости по соответствующему Заказу, а также возместить все убытки, причиненные такой недостоверностью, в части, не покрытой неустойкой.

    10. Порядок обмена претензиями и разрешения споров

    10.1. Настоящий раздел регламентирует порядок обмена претензиями между Сторонами. Стороны имеют право направлять друг другу претензии посредством почтовой связи, нарочным, либо по электронной почте. Претензии, отправленные любым из указанных способов, влекут за собой предусмотренные законом и Соглашением правовые последствия для отправителя и адресата.

    10.2. Стороны установили, что признают претензии, направленные с адресов электронной почты, указанных в настоящем разделе, равнозначными документам на бумажных носителях, подписанным собственноручной подписью уполномоченного лица. Сообщение по электронной почте (далее — электронное письмо) должно содержать файл с подписанной претензией.

    10.3. Информация об адресе электронной почты отправителя в соответствующей строке браузера (программы) электронной почты является подтверждением того, что претензия исходит непосредственно от Стороны по Соглашению и подписана уполномоченным лицом. Считается, что полномочия лица, направившего электронное сообщение, содержащее претензию, явствуют из обстановки и не нуждаются в дополнительном подтверждении.

    10.4. Стороны гарантируют, что доступ к указанным в соответствующем Заказе адресам электронной почты имеют только сами Стороны и надлежащим образом уполномоченные ими лица. Стороны гарантируют соблюдение конфиденциальности паролей (ключей), используемых для доступа в электронную почту.

    10.5. Моментом получения адресатом претензии, отправленной на адрес электронной почты, считается рабочий день, следующий за датой отправки электронного письма с претензией. Дата отправки электронного письма определяется по соответствующей записи в строке браузера (программы) электронной почты отправителя.

    10.6. Стороны признают юридическую и доказательную силу претензий, отправленных по электронной почте в соответствии с условиями настоящего раздела, в том числе целях доказывания в арбитражном, гражданском, административном и уголовном процессах, в том числе для подтверждения соблюдения обязательного претензионного порядка разрешения споров.

    10.7. Подтверждением отправки претензии по электронной почте являются соответствующие записи в строках браузера (программы) электронной почты отправителя.

    10.8. Стороны несут обязанность своевременного ознакомления с корреспонденцией, поступившей на адреса электронной почты, указанные в Заказе. Сторона, не обеспечившая такую возможность, самостоятельно несет риск неполучения такой корреспонденции. В целях применения действующего материального и процессуального законодательства все претензии, направленные по адресам, указанным в Заказе, считаются полученными адресатом.

    10.9. Положения настоящего раздела имеют преимущественную силу перед любыми положениями иных соглашений, прямо или косвенно регулирующими порядок обмена претензиями, за исключением случаев заключения между Сторонами дополнительного соглашения в целях изменения непосредственно настоящего раздела со ссылкой на изменяемые пункты настоящего раздела, а также заключения дополнительного соглашения, изменяющего реквизиты Сторон, установленные в Соглашении в части адресов электронной почты для направления и получения претензий.

    10.10. Письменная претензия должна содержать описание существа нарушенных прав и законных интересов и доказательств такого нарушения, и быть направлена заказным письмом с уведомлением о вручении и/или курьерской доставкой с распиской получившего претензию лица.

    10.11. Стороны согласились, что все споры, возникающие из отношений Сторон, регулируемых настоящим Соглашением, должны разрешаться в Арбитражном суде г. Москвы по истечении 30 (тридцати) дней с даты получения претензии, если не получен ответ на претензию, либо в любой момент, если ответ не удовлетворяет ожиданиям Стороны.

    11. Действие Соглашения, порядок его изменения и расторжения

    11.1. Соглашение вступает в силу с момента его подписания обеими Сторонами и действует в течение 1 (одного) года. Прекращение срока действия Соглашения не влечет прекращения действия Заказов, заключенных в период действия Соглашения. Заказы действуют до полного исполнения обязательств Сторонами. Если ни одна из Сторон не заявит за 30 (тридцать) календарных дней до даты окончания срока действия Соглашения о его прекращении, Соглашение будет считаться продленным на тот же срок и на тех же условиях. Количество автоматических продлений Соглашения не ограничено. При расторжении Соглашения по любым основаниям его положения будут применяться к отношениям Сторон вплоть до полного окончания взаимных расчётов и передачи необходимой документации.

    11.2. В случае нарушения Заказчиком сроков оплаты Услуг по Соглашению более чем на 30 (тридцать) календарных дней и отсутствия оплаты после истечения сроков ответа на соответствующую претензию, Исполнитель вправе в одностороннем порядке расторгнуть Соглашение полностью или в части отдельных Заказов, письменно уведомив об этом Заказчика.

    11.3. При отключении Услуги по инициативе любой из Сторон и её не возобновлении Исполнителем в связи с неоплатой на срок более чем 15 (пятнадцать) календарных дней, Исполнитель имеет право расторгнуть Соглашение в одностороннем порядке с уведомлением Заказчика.

    11.4. Стороны вправе расторгнуть Соглашение по взаимному согласию или по основаниям, предусмотренным законодательством Российской Федерации.

    11.5. Стороны также имеют право на расторжение Соглашения по следующим обстоятельствам, уведомив друг друга в срок не позднее 10 (десяти) рабочих дней до предполагаемой даты расторжения Соглашения:

  • в случае просрочки другой Стороной срока исполнения своего обязательства более чем на 60 (шестьдесят) календарных дней;
  • в случае прекращения хозяйственной деятельности другой Стороной, ее ликвидации или банкротства.
  • 12. Заключительные положения

    12.1. Обмен информацией (материалами) между Сторонами по Соглашению совершается исключительно в письменной форме. Письменные сообщения Сторон (в том числе претензии, уведомления и др.) отправляются по почте, электронной почте, курьером, выдаются Стороне (её уполномоченному представителю) на руки или доставляются другими способами, позволяющими зафиксировать факт (дату, время) его передачи и отправителя.

    12.2. В случае изменения адресов и/или расчётных реквизитов Сторон, Сторона, чьи реквизиты изменились, обязана уведомить об этом другую Сторону в течение 5 (пяти) рабочих дней с момента вступления в силу таких изменений. При этом заключения между Сторонами какого-либо дополнительного соглашения не требуется.

    12.3. Стороны соглашаются, что лица, отправляющие и (или) принимающие Заказы, уведомления и прочие документы, связанные с исполнением Соглашения, с использованием адресов электронной почты, указанными в Заказе, являются уполномоченными представителями Сторон по вопросам взаимодействия в рамках Соглашения, а полномочия таких лиц явствуют из обстановки и не нуждаются в дополнительном подтверждении.

    12.4. Сообщения, переданные по электронной почте, в информационной системе, посредством системы электронного документооборота и (или) факсимильной или иными видами связи, признаются Сторонами юридически значимыми сообщениями. Стороны гарантируют, что принятие решений и обмен юридически значимыми сообщениями осуществляются уполномоченными лицами, и действуют из презумпции наличия у лица, вступившего в такое взаимодействие от имени одной из Сторон, необходимых полномочий.

    12.5. Все приложения, изменения и дополнения к Соглашению и/или к Заказу являются их неотъемлемой частью и действительны лишь в случае, если они совершенны в письменной форме и подписаны представителями обеих Сторон, либо посредством ЭДО.

    12.6. При наличии или возникновении противоречий между условиями Заказа и условиями Соглашения условия Заказа будут иметь приоритетную силу над условиями Соглашения.