Contanto que você esteja atualizado sobre as atualizações de segurança e tenha uma abordagem paranóica ao seu firewall, tudo bem.
- Bloqueie conexões para IPs específicos, se possível
- Abra apenas o que você precisa e faça um firewall para aplicativos ou serviços específicos.
- Tenha senhas ultra-seguras.
Se você realmente sentir que está sendo paranóico, afaste o RDP de 3389 e mova-o para outra porta.