Ono by bohatě stačilo, aby to nebylo za žádných okolností přístupné po síti (nijak a nikdy) a z běžícího softwaru (ne nutně OS) - resp. pro lokální software by mělo být možné pouze číst informace managementem poskytované, updatovat, překonfigurovat resp. jakkoli zapisovat pouze po přehození jumperu na desce. Tj. nikdy bez fyzického zásahu obsluhy.
Vis, takovy ty veci jako ilo, drac, ... maji ... vlastni port. Kterej se ani neda pouzivat jako dalsi port pro primarni system. A tudiz se takovej port pripoji do oddeleny site, a odpovidajicne se ta sit zabezpeci => da se zajistit ze k tomu je vzdalenej pristup, ale zaroven je ten pristup zabezpecenej.
Pokud to prasknes na sitovku, kterou zaroven pouziva system, tak se to nijak zabezpecit neda. Nikdy nemuzes vedet, jestli to na nejakou sekvenci nezacne neco delat, a to ani v pripade, ze v tom neni zadnej backdoor, protoze v tom muze bejt bug,