Pourquoi l’accès à distance est devenu indispensable
Envoyer un technicien sur site pour relancer un automate, ajuster un paramètre ou lire un défaut coûte cher en temps, en déplacements et en arrêt de production. L’accès à distance IoT supprime ce déplacement dans la majorité des cas : on diagnostique, on corrige et on remet en service depuis le bureau.
Les bénéfices sont immédiats :
- Délai d’intervention réduit de plusieurs heures à quelques minutes ;
- Coûts de déplacement fortement diminués ;
- Disponibilité des lignes améliorée ;
- Support possible sur des sites isolés ou en clientèle.
Voir aussi la page télémaintenance industrielle et le guide réduire les déplacements terrain.
Le piège : l’accès distant mal sécurisé
Le problème n’est pas l’accès distant en soi, mais la façon dont il est souvent bricolé : RDP ouvert sur Internet, VNC exposé, modem 4G constructeur par machine, mot de passe partagé entre prestataires, accès permanent jamais coupé. Ces pratiques sont la première porte d’entrée des ransomwares dans l’industrie.
Un accès à distance IoT digne de ce nom respecte cinq principes :
- Tunnel sortant — la connexion part de la gateway, aucun port n’est exposé.
- Authentification forte (MFA) et comptes nominatifs.
- Moindre privilège — accès limité à l’équipement strictement nécessaire.
- Sessions bornées dans le temps et révocables instantanément.
- Journalisation complète pour l’audit et la conformité NIS2.
Architecture d’un accès à distance sécurisé
Le technicien travaille avec ses outils habituels (TIA Portal, Control Expert, Studio 5000…) mais ne voit que les ressources autorisées. Le détail par marque d’automate est traité dans accès distant automate PLC.
Accès distant IoT vs bureau à distance grand public
| Critère | AnyDesk / TeamViewer | Accès à distance IoT |
|---|---|---|
| Cible | Un PC | Équipements OT (PLC, IHM, capteurs) |
| Exposition | Selon config | Tunnel sortant, rien d’exposé |
| Droits | Globaux | Par site / équipement / rôle |
| Durée | Permanente | Bornée, révocable |
| Audit | Limité | Journalisation complète |
| Sites isolés | Selon le PC | Gateway 4G/5G autonome |
L’approche Eziwan
L’accès distant industriel Eziwan remplace les accès dispersés par une gateway unique, supervisée depuis l’Eziwan Cloud. Tunnel VPN sortant, MFA, droits par rôle, journaux horodatés, notifications de connexion : vous donnez accès à vos techniciens et prestataires sans jamais exposer le réseau OT.
Le tout fonctionne même sans ligne fixe, grâce à la connectivité 4G/5G et à la carte SIM IoT embarquée. Pour comprendre la brique de chiffrement, poursuivez avec VPN IoT.