Да, вспоминается "думавший" Siemens и вирус, уничтоживший центрифуги в Иране. Через "официальный бэкдор".
Для круглосуточно работающего оборудования обычно запланированы плановые периоды обслуживания. И либо на обслуживание оборудование выключается, либо есть резервная система.
А если кто-то "думает", что оборудование будет работать 365/24/7 без резерва - это очень дорогостоящий оптимизм.
Помню, коллеги делали ПО для птицеферм, там 40 суток всё должно работать нонстоп, а потом 5 суток санпериод, когда можно что-то делать. И это совсем не мешало обновлять ПО и пр. в эти периоды.
Проблема удалённого обновления - если что пошло не так, то откатится к предыдущей версии уже не получится. А до объекта ехать ого-го. Поэтому, ИМХО, удалённое обновление ПО, удалённая перезагрузка - это не те функции, которые должны быть у приборов.
И идея "щас за 5 минут быстро зашью, никто и не заметит" превращается в аврал с миллионными убытками.