Интересный философский момент, однако.
Вот, что нам говорит RFC1157, например: An SNMP message originated by an SNMP application entity that in fact belongs to the SNMP community named by the community component of said message is called an authentic SNMP message.
Отсюда можно сделать вывод, что SNMP community string применяется для аутентификации. А процесс аутентификации не подразумевает обязательного применения пароля (предъявление пароля - только одна из разновидностей процедур аутентификации).
Поэтому, пока "безопасники" не выпустят положение о том, что SNMP community является паролем, я бы забивал на это дело. Но, впрочем, есть люди, которые бегут впереди паровоза и готовы сами себе устравивать проблемы там, где их ещё даже и нет ))