Владелец сам лично поедет восстанавливать узел в случае миссконфигурейшен.
Поэтому разрешено все (сети управления).
Поэтому разрешено все (технологической сети).
Выставлено в мир только то, что разрешено.
И только в конце списка явно идет список блокировок отдельных сетей к отдельным сервисам.
И вообще, риски в взлома в большинстве бизнесов не рассматриваются.
Как только появятся бюджеты на людей, на резервирование, на ЗИП, на софт для управления, на безопасность, только тогда будет делаться "правильно".
Социальные закладки