AnyViz Cloud Logo
  • AnyViz
  • Vorteile
    • Konzept
    • Cloud Systemkonstellationen
    • OEM Cloud Instanz
    • VPN Cloud Zugriff
    • Sicherheit
  • Lösungen
    • IIoT
    • Industrie 4.0
    • Cloud HMI
    • Energiemanagement
    • Gebäudeautomation
    • Wasserversorgung
    • Machine to Machine
    • Fernüberwachung
    • Energiedatenerfassung
    • Abwasserbehandlung
    • Smart-Grid
  • Ankopplung
    • Cloud Adapter
    • Erste Schritte
    • IoT Gateway
  • FAQ
  • Funktionen
deDE
AnyViz Portal
de
Portal

Welche SPS-Systeme unterstützen Fernzugriff?

vor 2 Wochen
Knowledge Base
Industrieller SPS-Schaltschrank mit Verkabelung und leuchtendem Amber-Statuslicht, drahtlos verbunden mit Laptop mit Prozessdaten in Fabrikhalle.

Die meisten modernen SPS-Systeme unterstützen Fernzugriff, sofern sie über ein gängiges Kommunikationsprotokoll wie OPC UA, Modbus TCP oder Siemens TCP verfügen. Entscheidend ist dabei weniger der Hersteller als die Frage, welches Protokoll die Steuerung spricht und wie der Fernzugriff technisch umgesetzt wird. Dieser Artikel beantwortet die wichtigsten Fragen rund um SPS-Fernzugriff, von Protokollen über Sicherheit bis hin zur Wahl zwischen VPN und Cloud.

Welche Protokolle ermöglichen den Fernzugriff auf eine SPS?

Für den SPS-Fernzugriff kommen vor allem OPC UA, Modbus TCP, Siemens TCP (S7), Beckhoff ADS, EtherNet/IP, BACnet, M-Bus, CODESYS und MQTT zum Einsatz. Diese Protokolle bilden die Grundlage für die Kommunikation zwischen Steuerung und einer übergeordneten Plattform, sei es ein lokaler Server oder eine Cloud-Lösung.

Die Wahl des Protokolls hängt vom Steuerungshersteller, der Anwendung und der vorhandenen Infrastruktur ab. OPC UA gilt heute als der offene Industriestandard für herstellerübergreifende Kommunikation und bietet neben Datenaustausch auch integrierte Sicherheitsmechanismen. Modbus TCP ist weit verbreitet, einfach zu implementieren und wird von einer Vielzahl älterer wie neuerer Geräte unterstützt.

Für serielle Verbindungen ohne Netzwerkanbindung eignen sich Modbus RTU über RS-485 oder M-Bus über RS-232. Diese Varianten sind besonders relevant, wenn die Steuerungsebene vollständig vom Internet getrennt bleiben soll. Ein Edge Device übernimmt dann die Rolle des Gateways und leitet die Daten sicher in die Cloud weiter.

MQTT gewinnt im industriellen Umfeld zunehmend an Bedeutung, weil das Protokoll auf einem Push-Verfahren basiert und damit besonders bandbreiteneffizient arbeitet. Das ist ein Vorteil bei Mobilfunkverbindungen oder Standorten mit eingeschränkter Internetanbindung.

Welche SPS-Hersteller bieten native Fernzugriffslösungen an?

Viele große SPS-Hersteller bieten eigene Fernzugriffslösungen an. Siemens stellt mit TIA Portal und dem integrierten Remote-Access-Modul entsprechende Werkzeuge bereit. Beckhoff ermöglicht über ADS und TwinCAT Remote Manager den Fernzugriff auf seine Steuerungen. Schneider Electric, Rockwell Automation und Mitsubishi Electric bieten ebenfalls herstellerspezifische Lösungen.

Der Nachteil nativer Lösungen liegt in ihrer Herstellerbindung. Wer Anlagen mit Steuerungen verschiedener Hersteller betreibt, benötigt entweder mehrere separate Tools oder eine herstellerunabhängige Plattform, die alle Protokolle unter einem Dach vereint.

Hinzu kommt, dass native Lösungen häufig auf den Fernzugriff für Programmierer und Inbetriebnehmer ausgelegt sind, nicht auf die kontinuierliche Betriebsüberwachung durch Anlagenbetreiber. Für Monitoring, Datenaufzeichnung und Alarmierung sind zusätzliche Werkzeuge oder eine übergeordnete Plattform notwendig.

Was ist der Unterschied zwischen VPN-Fernzugriff und Cloud-basiertem Fernzugriff?

VPN-Fernzugriff baut einen verschlüsselten Tunnel zwischen dem Endgerät des Nutzers und dem Netzwerk der Anlage auf. Cloud-basierter Fernzugriff nutzt dagegen einen Vermittlerdienst in der Cloud, über den Steuerung und Nutzer kommunizieren, ohne dass eine direkte Netzwerkverbindung notwendig ist.

VPN-Fernzugriff: Stärken und Grenzen

VPN bietet vollständigen Netzwerkzugriff auf die Anlage vor Ort. Das ist sinnvoll, wenn Sie das SPS-Programm aktualisieren, Konfigurationen ändern oder auf lokale Dienste zugreifen möchten. Allerdings erfordert VPN in der Regel eine feste IP-Adresse, eine entsprechende Firewall-Konfiguration und technisches Know-how bei der Einrichtung. Für viele Betreiber ist das eine Hürde.

Cloud-basierter Fernzugriff: Einfacher, aber gezielter

Cloud-Lösungen benötigen keine feste IP-Adresse und keine eingehenden Verbindungen durch die Firewall. Die Steuerung baut selbst eine ausgehende Verbindung zur Cloud auf. Das vereinfacht die Einrichtung erheblich und reduziert die Angriffsfläche. Der Fokus liegt auf Monitoring, Visualisierung und Alarmierung, nicht auf dem vollständigen Netzwerkzugriff.

Viele moderne Plattformen kombinieren beide Ansätze: Sie bieten Cloud-basiertes Monitoring als Standard und ermöglichen bei Bedarf die Aktivierung einer integrierten VPN-Funktion für den vollständigen Netzwerkzugriff.

Welche SPS-Systeme lassen sich ohne Programmierkenntnisse fernüberwachen?

Grundsätzlich lassen sich alle SPS-Systeme ohne Programmierkenntnisse fernüberwachen, sofern sie ein standardisiertes Protokoll wie OPC UA, Modbus oder MQTT unterstützen und eine geeignete Plattform zur Visualisierung genutzt wird. Die Programmierung der Steuerung selbst bleibt unberührt.

Der Schlüssel liegt in der Wahl der richtigen Überwachungsplattform. Moderne Cloud-Lösungen ermöglichen es, Datenpunkte aus der Steuerung per Drag-and-Drop in Dashboards zu visualisieren, Alarme zu konfigurieren und Reports zu erstellen, ohne eine einzige Zeile Code zu schreiben. Die Verbindung zur Steuerung wird über einen Cloud-Adapter hergestellt, der auf einem handelsüblichen Edge Device oder direkt auf der Steuerung läuft.

Besonders einfach gestaltet sich die Anbindung bei CODESYS-basierten Steuerungen, da hier ein spezieller Cloud-Adapter direkt im SPS-Programm ausgeführt werden kann. Für alle anderen Systeme übernimmt ein universeller Adapter die Kommunikation über das jeweilige Protokoll.

Wie sicher ist der Fernzugriff auf industrielle Steuerungen?

Der Fernzugriff auf industrielle Steuerungen ist sicher, wenn er nach anerkannten Standards umgesetzt wird. Dazu gehören verschlüsselte Datenübertragung, eine gesicherte Benutzerauthentifizierung und eine klare Trennung zwischen dem Steuerungsnetzwerk und dem Internet.

Ein häufiges Sicherheitsrisiko entsteht, wenn Steuerungen direkt über offene Ports im Internet erreichbar sind. Professionelle Fernzugriffslösungen vermeiden das, indem die Steuerung ausschließlich ausgehende Verbindungen aufbaut. Die Firewall muss keine eingehenden Verbindungen zulassen, was die Angriffsfläche deutlich reduziert.

Weitere relevante Sicherheitsmerkmale sind:

  • Ende-zu-Ende-Verschlüsselung bereits auf Steuerungsebene
  • Rollenbasierte Zugriffsrechte für verschiedene Nutzergruppen
  • Protokollierung aller Zugriffe und Änderungen
  • Lokale Zwischenspeicherung bei Verbindungsunterbrechung, ohne Datenverlust
  • Keine Notwendigkeit für statische IP-Adressen oder offene Ports

Wichtig ist auch die Netzwerktrennung: Wenn das Steuerungsnetzwerk physisch vom Internet getrennt bleibt und nur über ein Edge Device mit zwei Ethernet-Ports kommuniziert, erhöht das die Sicherheit zusätzlich. Für besonders sensible Umgebungen eignet sich die Datenanbindung über serielle Schnittstellen, bei der das Steuerungsnetzwerk vollständig isoliert bleibt.

Wann lohnt sich eine Cloud-Plattform gegenüber einer lokalen Fernzugriffslösung?

Eine Cloud-Plattform lohnt sich besonders dann, wenn Sie mehrere Standorte zentral überwachen, schnell in Betrieb nehmen und ohne eigene IT-Infrastruktur arbeiten möchten. Lokale Lösungen sind sinnvoll, wenn strenge Datenschutzanforderungen einen Cloud-Betrieb ausschließen oder eine sehr niedrige Latenz für Steuerungsaufgaben notwendig ist.

Im Vergleich zu lokalen SCADA-Systemen oder On-Premise-Servern entfallen bei Cloud-Plattformen Anschaffungskosten für Hardware, Wartungsaufwand für Server und die Notwendigkeit, Software-Updates manuell einzuspielen. Das macht Cloud-Lösungen besonders attraktiv für kleine und mittlere Unternehmen, die keine eigene IT-Abteilung unterhalten.

Für Maschinenbauer und Servicedienstleister bietet die Cloud zusätzliche Vorteile: Sie können Maschinen bei Kunden weltweit aus der Ferne überwachen, Störungen frühzeitig erkennen und Serviceeinsätze gezielt planen. Das reduziert Reisekosten und erhöht die Reaktionsgeschwindigkeit im Störfall erheblich.

Lokale Lösungen behalten ihre Berechtigung in Umgebungen ohne zuverlässige Internetverbindung oder bei sehr hohen Anforderungen an Echtzeit-Steuerung. Für die reine Überwachung und Datenanalyse reicht jedoch in den meisten Fällen eine Cloud-Anbindung mit optimiertem Übertragungsprotokoll aus, das auch über langsame Mobilfunkverbindungen zuverlässig funktioniert.

SPS-Fernzugriff mit AnyViz umsetzen

Wir bei AnyViz haben eine Cloud-Plattform entwickelt, die genau die Anforderungen adressiert, die in diesem Artikel beschrieben werden. Unser Ansatz: Die SPS wird zum Gateway in die Cloud, ohne dass Sie bestehende Infrastrukturen ersetzen oder aufwendige Konfigurationen vornehmen müssen.

  • Unterstützung aller gängigen Protokolle: OPC UA, Modbus, Siemens TCP, Beckhoff ADS, EtherNet/IP, BACnet, M-Bus, CODESYS und MQTT
  • Verbindung zur Cloud in wenigen Minuten, ohne Programmierkenntnisse
  • Verschlüsselung bereits auf Steuerungsebene, keine offenen Ports notwendig
  • Integrierte VPN-Funktion für vollständigen Netzwerkzugriff bei Bedarf
  • Echtzeit-Visualisierung, Datenaufzeichnung, Alarmierung und Reports in einer Plattform
  • Skalierbar von der einzelnen Maschine bis hin zu standortübergreifenden Projekten
  • White-Label-Option für Maschinenbauer, die eine eigene Fernzugriffslösung anbieten möchten

Wenn Sie prüfen möchten, ob AnyViz zu Ihrer Anlage und Ihren Anforderungen passt, können Sie die Plattform ohne Vorabkosten testen: Jetzt kostenlos registrieren und alle Funktionen in der Evaluationsphase unverbindlich erkunden.

Ähnliche Artikel

  • Wie funktioniert die Alarmierung bei Störungen an Maschinen und Anlagen?
  • Worin besteht der Unterschied zwischen Fernzugriff und Fernsupport?
  • Welche Anlagen lassen sich fernüberwachen?
Vorheriger Beitrag
Welche Herausforderungen gibt es ohne Fernzugriff?
Nächster Beitrag
Was ist der Unterschied zwischen SPS-Fernwartung und Cloud-HMI?

Neueste Beiträge

  • AI & IoT Solution Day 2026
  • AnyViz Jahresrückblick 2025: Innovationen, Souveränität und neue Möglichkeiten
  • Für mehr digitale Souveränität: AnyViz zieht um
  • AnyViz Universal Cloud Adapter 2.1: Jetzt mit Lua-Scripting für lokale Logik und Datenvorverarbeitung
  • Universal Cloud Adapter Version 2.0 veröffentlicht

Archiv

  • 2026 (58)
  • 2025 (4)
  • 2024 (3)
  • 2023 (2)
  • 2022 (5)
  • 2021 (5)
  • 2020 (1)
  • 2019 (4)
  • 2018 (8)
  • 2017 (3)

Kategorien

  • Automation (19)
  • IoT Gateway (5)
  • Knowledge Base (57)
  • Neue Funktionen (14)
  • News (9)
  • Veranstaltungen (5)

Mirasoft Logo

© 2025 AnyViz
Made with by Mirasoft

AnyViz

Blog
Referenzen
Online Hilfe
Changelog
Medien
Impressum
Datenschutz
AGB

Themen

Erste Schritte
Ankopplung
Konzept
Systemkonstellationen
OEM Cloud Instanz
VPN Cloud Zugriff
Funktionen
Sicherheit

Kontakt

+49 (0) 9351 9793 320

info@anyviz.de

X
YouTube
LinkedIn
Xing
RSS