Servicezugriff für Kunden und Wartungspartner
Zuletzt aktualisiert am 29 September 2026
Kunde, eigener Servicetechniker und externer Wartungspartner benötigen nicht automatisch denselben Zugriff. Richte Fernzugriff nach Standort und Aufgabe ein. Das Remote Portal verwaltet Benutzer, Gruppen, Router und Standorte; deine Zugriffsregeln bestimmen die erlaubten Tätigkeiten.
Remote Engineer · Wissensdatenbank · 22. September 2026
Wie gibst du einem Lieferanten Zugriff nur auf die vereinbarte Maschine?
Halte je Partei fest, welche Maschine für welche Arbeit erreichbar sein muss und wer zustimmt. Eine Webseite anzusehen erfordert anderen Zugriff als Engineering-Software zu nutzen. Trenne die Verbindungserlaubnis von der Befugnis, Parameter oder Software zu verändern.
Das NCSC empfiehlt für OT unter anderem minimale Rechte, verschlüsselten Zugang, starke Authentifizierung und Protokollierung. Übertrage diese Grundsätze auf die konkrete Anlage. Definiere Authentifizierung und Zusatzmaßnahmen ausdrücklich; ein Kontoname allein macht Zugriff nicht angemessen.
Fernzugriff auf mehrere Kundenstandorte: Benutzer und Rechte verwalten
Lege eindeutige Standorte an und ordne die betreffenden ServiceGate-Router zu. Weise Benutzern oder Gruppen anschließend die erlaubten Standorte zu. Verwende persönliche Konten, damit Verbindungen einer Person zugeordnet werden können. Prüfe Gruppenmitgliedschaften bei Personal- oder Vertragsänderungen.
Nutze Vorlagen für wiederkehrende Remote-Access-Einstellungen, prüfe aber jeden Kundenstandort einzeln. Eine Vorlage ist keine Freigabe identischer Rechte für alle Kunden. ServiceGate-Profile lassen sich kunden- oder standortspezifisch festlegen, einschließlich Firewallregeln und gegebenenfalls Internetzugang hinter dem Router.
Portaldienst oder VPN-Verbindung wählen
Im Portal kannst du Remote-Access-Dienste für VNC, RDP, HTTP und HTTPS konfigurieren. Sie bieten einen gezielten Einstieg über die gesicherte Verbindung. Das Zielsystem muss den jeweiligen Dienst bereitstellen und seine eigenen Anmelde- und Zugriffsregeln beibehalten.
Per VPN erhält der Computer Netzwerkzugang zum freigegebenen Standort. Für VNC oder RDP startet der Benutzer dann seinen eigenen Client. Dieser breitere Netzwerkweg braucht passende Beschränkungen auf Netzwerk- und Anwendungsebene. Standortberechtigungen machen Zugriffe innerhalb einer SPS oder HMI nicht automatisch schreibgeschützt.
Beispiel: drei Parteien an einer Maschine
Der Kunde möchte eine HMI ansehen, der Maschinenbauer Diagnose durchführen und ein Wartungspartner braucht für einen Auftrag zusätzliche Rechte. Beschreibe zuerst diese Aufgaben und richte dann Standorte, Gruppen, Dienste und Zielsystemrechte ein. Das Beispiel bedeutet nicht, dass jede gewünschte Berechtigungsstufe standardmäßig mit einer einzigen Portaleinstellung verfügbar ist.
Vereinbare Beginn, Ende, lokalen Ansprechpartner und zulässige Handlungen. Prüfe, wie zeitweise Freigabe und Entzug in deiner Einrichtung umgesetzt werden. Automatisch auslaufende Rechte oder integrierte Genehmigungsabläufe darfst du nicht ungeprüft voraussetzen.
Fernzugriffsprotokollierung: Wer hat sich verbunden und was lässt sich nachweisen?
Im Remote Portal siehst du, welcher Benutzer sich mit welchem Standort verbunden hat. Das unterstützt die Zugriffsprüfung. Es ist keine vollständige Aufzeichnung von SPS-Änderungen, eingegebenen Befehlen oder Bildschirmaktionen.
Wenn du Änderungen nachweisen musst, prüfe ergänzende Protokollierung auf Engineering-Rechner, Anwendung oder Steuerung. Lege Zeitsynchronisation, Aufbewahrung, Einsicht und gegebenenfalls Export fest. Prozessdaten vor Ort aufzuzeichnen und Servicezugriffe zu protokollieren sind unterschiedliche Aufgaben mit eigener Einrichtung.
Zugriff auch nach dem Einsatz prüfen
- Teste mit einem repräsentativen Konto erlaubte und nicht erlaubte Standorte und Dienste.
- Prüfe die Zuordenbarkeit der Verbindung und vereinbare, welche Handlungen anderswo protokolliert werden.
- Entziehe auftragsbezogene Rechte und teste das Beenden bestehender und neuer Zugriffe gemäß der gewählten Einrichtung.
- Prüfe Benutzer, Gruppen, Vorlagen und Drittzugriffsvereinbarungen regelmäßig.
- Halte Router, Steuerung und weitere Maschinensoftware aktuell: Segmentierung ersetzt keine Patchpflege.
Für dein Serviceteam praktikabel gestalten
Sende uns eine Übersicht der Standorte, beteiligten Parteien und erforderlichen Aufgaben. Gemeinsam bestimmen wir Zugang und Transparenz, passende Standardfunktionen und nötige individuelle Lösungen. Preis und Einrichtung erhältst du als Angebot für deine Situation.
Möchtest du diesen Ansatz für deine Anlagen nutzen? Entdecke unsere Lösung für industriellen Fernzugriff auf Steuerungen: ServiceGate, zentrale Zugriffsverwaltung und die Wahl zwischen VPN und Portaldiensten.
Sicherer Zugang braucht laufende Pflege
Ein eigenes Maschinensegment und passende Berechtigungen begrenzen die Erreichbarkeit. Sie ersetzen keine Sicherheitsupdates für Router, Steuerung und Maschinensoftware. Stimme Firewallregeln, erlaubte Eingriffe und lokale Sicherheitsabläufe mit dem Betreiber ab.
Quellen und Geltungsbereich
Grundlage sind die unten genannten technischen Dokumentationen, abgerufen am 22. September 2026, und die beschriebene Remote Engineer-Funktionalität. Herstellerquellen belegen Protokolle und Voraussetzungen, keine Zertifizierung der ServiceGate-Anbindung. Beispiele sind illustrativ; Modellkompatibilität und Einstellungen sind für deine Anlage zu bestätigen.
Weiterlesen in der Wissensdatenbank
Benötigst du Fernzugriff, Datenlogging oder eine individuelle Anbindung? Beschreibe unserem Team deine Anwendung. Den Preis erhältst du in einem passenden Angebot.
In diesem Artikel


