Perché l’accesso remoto è diventato indispensabile
Inviare un tecnico in loco per riavviare un controllore logico, regolare un parametro o leggere un codice di errore comporta costi elevati in termini di tempo, spostamenti e fermi di produzione. L’accesso remoto IoT elimina la necessità di recarsi sul posto nella maggior parte dei casi: è possibile effettuare la diagnosi, correggere il problema e ripristinare il funzionamento direttamente dall’ufficio.
I vantaggi sono immediati:
- Tempi di intervento ridotti da diverse ore a pochi minuti;
- Costi di spostamento notevolmente ridotti;
- Migliore disponibilità delle linee;
- Possibilità di assistenza in siti isolati o presso i clienti.
Vedi anche la pagina manutenzione remota industriale e la guida ridurre gli spostamenti sul campo.
La trappola: l’accesso remoto non adeguatamente protetto
Il problema non è l’accesso remoto in sé, ma il modo in cui spesso viene improvvisato: RDP aperto su Internet, VNC esposto, modem 4G di fabbrica su ogni macchina, password condivisa tra i fornitori di servizi, accesso permanente mai disattivato. Queste pratiche rappresentano la prima via d’accesso dei ransomware nel settore industriale.
Un accesso remoto IoT degno di questo nome rispetta cinque principi:
- Tunnel in uscita — la connessione parte dal gateway, nessuna porta è esposta.
- Autenticazione forte (MFA) e account nominativi.
- Privilegi minimi — accesso limitato alle apparecchiature strettamente necessarie.
- Sessioni limitate nel tempo e revocabili istantaneamente.
- Registrazione completa ai fini di audit e conformità NIS2.
Architettura di un accesso remoto sicuro
Il tecnico lavora con i suoi strumenti abituali (TIA Portal, Control Expert, Studio 5000…) ma vede solo le risorse autorizzate. I dettagli relativi alle diverse marche di controllori PLC sono trattati in accesso remoto al controllore PLC.
Accesso remoto IoT vs. desktop remoto per utenti comuni
| Criterio | AnyDesk / TeamViewer | Accesso remoto IoT |
|---|---|---|
| Destinazione | Un PC | Apparecchiature OT (PLC, HMI, sensori) |
| Esposizione | A seconda della configurazione | Tunnel in uscita, nessuna esposizione |
| Diritti | Globali | Per sito / apparecchiatura / ruolo |
| Durata | Permanente | Limitata, revocabile |
| Audit | Limitato | Registrazione completa |
| Siti isolati | A seconda del PC | Gateway 4G/5G autonomo |
L’approccio Eziwan
L’accesso remoto industriale Eziwan sostituisce gli accessi sparsi con un unico gateway, gestito dall’Eziwan Cloud. Tunnel VPN in uscita, MFA, diritti basati sui ruoli, registri con data e ora, notifiche di connessione: consentite l’accesso ai vostri tecnici e fornitori senza mai esporre la rete OT.
Il tutto funziona anche senza linea fissa, grazie alla connettività 4G/5G e alla scheda SIM IoT integrata. Per comprendere il modulo di crittografia, proseguite con VPN IoT.