Ибешные😃 применимость угроз к ним и потенциал злоумышленика
Правильно. Ситуация, когда валенок (и неважно, кто этот валенок, безопасник или регулятор) говорит, "надо обязательно защищаться от X" - это глупость. Нормальные люди делают это по-другому.
Есть негативное последствие - можно остановить производство, восстановление будет стоить ярд. Модель угроз:
1. Школьник может остановить производство вот так, вот так и вот так. Для защиты нужно вот это и вот это, общие затраты - 10 лямов.
2. Типичный сисадмин, начитавшись Хабра, может остановить производство вот так, вот так и вот так. Для защиты нужно вот это и вот это, общие затраты - 100 лямов.
3. APT-группировка может остановить производство вот так, вот так и вот так. Для защиты нужно вот это и вот это, общие затраты - 500 лямов. Выложить пол ярда, чтобы защититься от ущерба в ярд, который еще неизвестно, случится ли когда-нибудь? Нафиг, нафиг.
На выходе модель угроз с потенциалом "сисадмин" и меры защиты, ориентированные на "сисадмина".