Если не касаясь нормативки, то, наверное, можно, но очень сложно. Плюс вирус может эксплуатировать новую уязвимость, в базах быть, а патча от него может еще не быть. Плюс он может красть данные из обычных папок, например или шифровать их.. SELinux ведь не запретит в домашнем каталоге юзера заархивировать с паролем файлы?
По нормативке АВЗ входит во все приказы.