Правы обе стороны.
Если любая система (микроконтроллер. ПЛК. микро(макро) компьютер и тп) имеют каналы обмена информацией а также эти каналы двусторонние то согласно вероятностного события что через эти каналы может проникнуть и информация деструктивная по структуре.
Ведь любое управление строится по принципу команда/результат.
Если же система сама генерирует команду то она в любом случае должна получать подтверждение исполнения. Ну а как.
любимый пример ворота..
Уберем "концевик" положения и.... как вариант сгорит двигатель, как макс повредит машину или человека... (дети играли с приводом "дразня" фото датчик положения, створа ездит туда сюда, а они запихивают, кто палку, кто чего в промежуток сопряжения створы и столба. Для испытаний ну и для самоудовлетворения сделанным. Дети!
После демонстрации, им что палка, "превратилась в мочалку" .... (привод 500 кГ) и других показательно примерных объяснений (долго и порой не литературно) интерес почему то ? резко пропал.

.
Так вот и этого показалось мало, и для лучшего закрепления знаний, а также для самоуспокоения датчиков положения было добавлено с избытком, сама система получила те самые обратные связи благодаря которым та сама защита от "дурака" стала лучше. Но не идеальной.
Разграничение по "юзерам".
Считаю это оправданным.
Причина проста и Victor_S ее более чем мотивировал. Вот смысл.
Если система, сама в себе, то она не имеет такой необходимости. Но если как минимум 2-3 канала управления через пользовательские терминалы (например это планшеты/смарты и тп) то скажем полный доступ должен иметь только Админ. Ну или СУпер Супер Админ.
Я ловил дочь на том что она играет скажем через планшет лампами освещения в комнате (показывая ЭТО подружкам), (ввел задержку на выкл 5 сек.. перестала играть почему то?).
Тоже самое и с другими функциями например с попыткой прослушать музыку ..порой приводила к нехватке ресурса из за того что были открыты 10-20 VLC (про галочку потом узнал

)
Тоже самое наверное и про доступ извне.
На сервере (а это не только система МД) это копилка фильмов мультики и музыка и тп. нет того что по мнению может привлечь, тем более, никаких персональных данных и т.п Нет и ситем которые могут как либо обеспечить передачу видио или аудио канала в сеть (видео с камер у меня на DVR. а он купирован от WWW)/
Но понятно что, то что я так думаю, не значит что так думают другие.