Servicetoegang voor klanten en onderhoudspartijen

Laatst bijgewerkt op 29 september 2026

Auteur: · LinkedIn

Een klant, eigen servicemonteur en externe onderhoudspartij hebben niet vanzelf dezelfde toegang nodig. Richt remote access daarom in per locatie en taak. De Remote Portal helpt je gebruikers, groepen, routers en locaties te beheren; het toegangsbeleid bepaalt wie wat mag doen.

Remote Engineer · Kennisbank · 22 september 2026

Hoe geef je een leverancier toegang tot alleen de afgesproken machine?

Leg per partij vast welke machine bereikbaar moet zijn, voor welk werk en wie toestemming geeft. Alleen een webpagina bekijken vraagt om andere toegang dan engineeringsoftware gebruiken. Scheid de toestemming om verbinding te maken van de bevoegdheid om parameters of software te wijzigen.

Het NCSC adviseert onder meer minimale rechten, versleutelde toegang, sterke authenticatie en logging voor OT. Vertaal die uitgangspunten naar de concrete installatie. Leg vereiste authenticatiemiddelen en aanvullende maatregelen expliciet vast; een accountnaam alleen maakt toegang niet verantwoord.

Remote access voor meerdere klantlocaties: gebruikers en rechten beheren

Maak herkenbare locaties aan en koppel de betreffende ServiceGate-routers eraan. Koppel vervolgens gebruikers of groepen aan de locaties waarvoor ze toestemming hebben. Werk met persoonlijke gebruikersaccounts, zodat een verbinding aan een persoon kan worden gekoppeld, en controleer groepslidmaatschap bij personeels- of contractwijzigingen.

Gebruik templates voor herhaalbare remote-accessinstellingen, maar controleer iedere klantlocatie afzonderlijk. Een sjabloon is geen goedkeuring voor dezelfde rechten bij elke klant. De ServiceGate-profielen kunnen per klant of locatie worden vastgesteld, inclusief het gewenste firewallbeleid en eventuele internettoegang achter de router.

Kies tussen een portaldienst en een VPN-verbinding

Binnen de portal kun je remote-accessdiensten voor VNC, RDP, HTTP en HTTPS configureren. Daarmee bied je de gebruiker een gerichte ingang via de beveiligde verbinding. Het doelsysteem moet de betreffende dienst aanbieden en eigen aanmeld- en toegangsinstellingen houden.

Via VPN krijgt de computer netwerktoegang tot de toegestane locatie. Voor VNC of RDP start de gebruiker dan zelf de betreffende client. Die bredere netwerkroute vraagt om passende beperkingen op netwerk- én applicatieniveau. Een locatieautorisatie is geen automatische leesbeperking binnen een PLC of HMI.

Voorbeeld: drie partijen rond één machine

De klant wil een HMI kunnen bekijken, de machinebouwer wil diagnose doen en een onderhoudspartner heeft voor één opdracht aanvullende toegang nodig. Beschrijf die drie taken eerst en richt daarna locaties, groepen, diensten en doelsysteemrechten in. Dit is een voorbeeld voor het ontwerp; het betekent niet dat elk gewenst autorisatieniveau standaard met één portalinstelling beschikbaar is.

Spreek voor de onderhoudsopdracht begin, einde, lokale contactpersoon en toegestane handelingen af. Controleer hoe tijdelijk verlenen en intrekken in jouw inrichting worden uitgevoerd. Ga niet zonder verificatie uit van automatisch aflopende rechten of een ingebouwde goedkeuringsworkflow.

Remote access logging: wie heeft verbinding gemaakt en wat kun je aantonen?

In de Remote Portal kun je zien welke gebruiker met welke locatie verbinding heeft gemaakt. Dat ondersteunt controle van de verleende toegang. Het is niet hetzelfde als een volledige registratie van PLC-wijzigingen, getypte commando’s of schermhandelingen.

Heb je bewijs van uitgevoerde wijzigingen nodig, beoordeel dan aanvullende logging op de engineeringcomputer, applicatie of besturing. Leg ook tijdsynchronisatie, bewaartermijn, inzage en eventuele export vast. Procesdata loggen op locatie en servicetoegang registreren zijn verschillende doelen en vragen elk om een eigen inrichting.

Controleer toegang ook nadat de monteur klaar is

  • Test met een representatief account zowel toegestane als niet-toegestane locaties en diensten.
  • Controleer dat de verbinding herleidbaar is en bespreek welke handelingen elders worden geregistreerd.
  • Trek opdrachtgebonden rechten in en test het beëindigen van bestaande en nieuwe toegang volgens de gekozen inrichting.
  • Beoordeel periodiek gebruikers, groepen, templates en de toegangsafspraken met derden.
  • Blijf router, besturing en andere machinesoftware bijwerken: segmentatie vervangt geen patchbeleid.

Maak het uitvoerbaar voor jouw serviceteam

Stuur ons een overzicht van locaties, betrokken partijen en benodigde taken. We bepalen samen hoe je toegang en inzicht organiseert, welke standaardfuncties passen en waar maatwerk nodig is. Voor de prijs en inrichting ontvang je een voorstel op basis van jouw situatie.

Wil je deze aanpak toepassen op je eigen installaties? Bekijk onze oplossing voor industriële remote access voor besturingen: ServiceGate, centrale toegangsrechten en de keuze tussen VPN en portaalservices.

Veilige toegang vraagt ook om beheer

Een apart machinesegment en passende toegangsrechten beperken de bereikbaarheid. Ze vervangen geen beveiligingsupdates van de router, besturing en machinesoftware. Stem de firewallregels, toegestane handelingen en lokale veiligheidsprocedures met de eigenaar af.

Bronnen en verantwoording

Gebaseerd op de hieronder genoemde technische documentatie, geraadpleegd op 22 september 2026, en de beschreven Remote Engineer-functionaliteit. De fabrikantdocumentatie onderbouwt de protocollen en randvoorwaarden, niet een certificering van de ServiceGate-koppeling. Voorbeelden zijn illustratief; modelcompatibiliteit en instellingen moeten voor jouw installatie worden bevestigd.

In dit artikel

Haal meer uit je
machine data

Remote Portal dashboard voor PLC data monitoring

Probeer 30 dagen Gratis!