· Mace Otomasyon

PLC’ye VPN ile uzaktan erişim: güvenlik ve işletme pratiği

Üretim ağında PLC’ye uzaktan bağlanırken segmentasyon, hesap yönetimi ve denetim izi. Bursa merkezli saha desteği ile uyumlu pratik model.

Uzaktan bağlantı; arıza süresini kısaltan güçlü bir araçtır ama OT ağını doğrudan internete açmak kabul edilemez. Amaç, sadece gerekli cihaza, sınırlı süre ve yetki ile ulaşmaktır. Bu yazı, üretim kontrolörlerine erişirken sık yapılan hataları ve sürdürülebilir bir modeli özetler; kurumsal güvenlik politikalarınızla birlikte değerlendirin.

Segmentasyon ve güvenlik duvarı

PLC, HMI ve SCADA ayrı VLAN veya zone’larda olmalı; yalnızca gerekli portlar (ör. HTTPS, VPN) dışarıya açılmalıdır. Ofis Wi‑Fi ile üretim kontrolörü aynı yayında olmamalıdır.

Mümkünse endüstri cihazına doğrudan genel IP vermek yerine VPN concentrator veya site‑to‑site tünel kullanılır.

Jump host (ara sunucu) modeli, otomasyon mühendisinin dizüstü bilgisayarından doğrudan PLC’ye uzanmayı keser; bağlantı logları tek noktada toplanır.

Hesaplar ve erişim süresi

Paylaşılan tek “servis şifresi” yerine, kişisel veya firma bazlı hesaplar; mümkünse çok faktörlü kimlik ve oturum süresi sınırı tercih edilir.

Duruş sonrası VPN oturumunun açık kalması operasyonel konfor sağlasa da risk artırır; prosedürle kapatılması gerekir.

ERP veya kişisel veri içeren sistemlerle aynı VPN profilini kullanmayın; OT için ayrı profil ve minimum yetki uygulayın.

Kayıt ve müşteri politikası

Hangi IP’nin hangi tarihte bağlandığı, yapılan yazılım değişikliği ve versiyon notu birlikte arşivlenmelidir. Bu hem güvenlik hem de sonradan oluşan uyuşmazlıklar için önemlidir.

Tesis IT ekibinizin güvenlik politikası varsa, otomasyon tarafında buna uyum için ön kabuller keşifte yazılmalıdır.

Yedekleme: Uzaktan yüklenen proje dosyası müşteri arşivinde ve tedarikçi ticket’ında eş zamanlı tutulmalı; “bir yerde kaldı” senaryosuyla karşılaşmayın.

Saha gerçeği: ne zaman VPN yetmez?

Donanım değişimi, ölçüm cihazı ile sahadaki gerilim/akım teyidi veya EMC kaynaklı arıza takibi genelde fizikî müdahale ister.

Bursa ve Marmara’da planlı saha, uzak bölgelerde önce VPN ile daraltma sonra seyahat — modeli önceden yazın; beklenti uyumsuzluğu çoğu anlaşmazlığın kaynağıdır.

Sıkça sorulan sorular

Her marka PLC uzaktan kabul eder mi?

Donanım ve lisansa bağlıdır. Bazı sistemler üretici bulut veya özel modül ister; keşifte netleştirilir.

VPN yerine TeamViewer kullanılabilir mi?

Bazı tesislerde geçici olarak kullanılır; kurumsal politika ve denetim için VPN + jump host modeli daha sık tercih edilir.

Uzaktan müdahale yasal olarak sorun çıkarır mı?

Sözleşme ve KVKK/kişisel veri sınırları çerçevesinde, üretim verisine erişim kapsamı yazılı olmalıdır.

Bursa dışına uzaktan destek veriyor musunuz?

Evet; Türkiye genelinde güvenli VPN ve telefon hattıyla teşhis planlanabilir. Saha ihtiyacı ayrıca değerlendirilir.

Bağlantı kesilirse ne olur?

Kritik süreçler yerel emniyet ve makine mantığı ile durmalıdır; uzaktan bağlantı asıl kontrol zincirinin yerine geçmez.