¿Por qué el acceso remoto se ha vuelto imprescindible?
Enviar a un técnico in situ para reiniciar un controlador, ajustar un parámetro o leer un error supone un elevado coste en tiempo, desplazamientos y paradas de producción. El acceso remoto mediante el IoT elimina este desplazamiento en la mayoría de los casos: se diagnostica, se corrige y se vuelve a poner en marcha desde la oficina.
Los beneficios son inmediatos:
- Tiempo de respuesta reducido de varias horas a unos pocos minutos;
- Costes de desplazamiento considerablemente reducidos;
- Disponibilidad de las líneas mejorada;
- Posibilidad de prestar asistencia en lugares aislados o en las instalaciones del cliente.
Consulta también la página mantenimiento remoto industrial y la guía cómo reducir los desplazamientos sobre el terreno.
La trampa: el acceso remoto mal protegido
El problema no es el acceso remoto en sí mismo, sino la forma en que a menudo se improvisa: RDP abierto a Internet, VNC expuesto, un módem 4G de fábrica por máquina, contraseñas compartidas entre proveedores de servicios y un acceso permanente que nunca se desactiva. Estas prácticas son la principal vía de entrada del ransomware en el sector.
Un acceso remoto al IoT que se precie debe respetar cinco principios:
- Túnel saliente: la conexión parte de la puerta de enlace, sin que quede expuesto ningún puerto.
- Autenticación fuerte (MFA) y cuentas nominativas.
- Privilegios mínimos: acceso limitado únicamente a los equipos estrictamente necesarios.
- Sesiones limitadas en el tiempo y revocables al instante.
- Registro completo para auditoría y cumplimiento normativo NIS2.
Arquitectura de un acceso remoto seguro
El técnico trabaja con sus herramientas habituales (TIA Portal, Control Expert, Studio 5000…), pero solo ve los recursos autorizados. Los detalles por marca de controlador se tratan en acceso remoto al controlador PLC.
Acceso remoto IoT frente al acceso remoto para el público en general
| Criterio | AnyDesk / TeamViewer | Acceso remoto a dispositivos IoT |
|---|---|---|
| Objetivo | Un ordenador | Equipos de tecnología operativa (PLC, HMI, sensores) |
| Exposición | Según la configuración | Túnel saliente, nada expuesto |
| Permisos | Globales | Por sede / equipo / rol |
| Duración | Permanente | Limitada, revocable |
| Auditoría | Limitada | Registro completo |
| Sitios aislados | Depende del ordenador | Pasarela 4G/5G autónoma |
El enfoque de Eziwan
El acceso remoto industrial Eziwan sustituye los accesos dispersos por una única pasarela, supervisada desde la Eziwan Cloud. Túnel VPN saliente, autenticación multifactorial (MFA), derechos por rol, registros con marca de tiempo y notificaciones de conexión: permite el acceso a sus técnicos y proveedores sin exponer en ningún momento la red OT.
Todo funciona incluso sin línea fija, gracias a la conectividad 4G/5G y a la tarjeta SIM IoT integrada. Para comprender el módulo de cifrado, sigue leyendo sobre VPN IoT.