Wenn eine Anlage unverschlüsselt kommuniziert, darf sie nicht aus externen Netzen erreichbar sein. Wenn man das nicht wahrhaben will, dann hat man es nicht anders verdient, als gehackt zu werden.
Wenn es dann keinen Hersteller mehr gibt, der da was implementieren kann, dann ist das eben ein Totalschaden und man muss das Gerät abschreiben, alles andere ist fahrlässig.
Im Normalfall hat das aber wenig mit mangelnden Möglichkeiten sondern mit schlechter Administration zu tun.
Das 747 Beispiel ist in dem Sinn nicht passend, als dass das System funktioniert hat, nur eben nicht mehr modern war. HTTP, plain POP3 ohne TLS und ähnliches funktioniert eben nicht mehr.