Если опираться не на госты а на здравый смысл, если ПАЗ построена на микропроцессорных терминалах защиты или просто ПЛК и функционирует поверх Ethernet сети, то даже в случае её физической изоляции от других смежных сетей риски компрометации и возникновения инцидентов остаются. И остаются они потому что такие системы в части сетевой инфраструктуры никак не мониторятся. ни в части уязвимостей, ни в части сетевых аномалий, ни в части действий пользователей. Использование МЭ эффективно, но необходимо учитывать. что существуют как техники их обхода, так и вероятность создания каналов подключения в обход МЭ ( чем очень часто эксплуатация и занимается, при этом не закрывают сессии удалённого подключения по окончании работ). Дата диод в таком случае более эффективен как средство защиты и ограничения доступа к сети. Но в обоих случаях. мониторить сеть внутри периметра крайне желательно.