Uno de los mayores reparos al plantear la asistencia técnica remota en plantas industriales o buques es la seguridad de la red de control (OT). La frase «no queremos exponer nuestros autómatas a Internet» es una reacción natural y totalmente justificada por parte de los responsables de planta y los departamentos de IT/OT.
Sin embargo, el telemantenimiento industrial moderno no consiste en abrir puertos en el router corporativo ni en dejar accesos remotos desprotegidos. Consiste en crear canales aislados, cifrados y bajo demanda.
Un canal de telemantenimiento profesional seguro se fundamenta en tres pilares infranqueables:

1. Conexiones salientes mediante VPN m2m (Punto a Punto)
Las arquitecturas de telemantenimiento seguro no aceptan conexiones entrantes no solicitadas. En su lugar, se emplean routers industriales dedicados (pasarelas m2m) instalados en el propio cuadro de control que establecen un túnel saliente cifrado (OpenVPN / IPsec) hacia un servidor de relevo seguro.
- Sin puertos abiertos: No se requiere la apertura de puertos en el firewall de la planta.
- Cifrado de grado militar: Las comunicaciones viajan totalmente encriptadas mediante algoritmos estándar como AES-256.
- Aislamiento de red: El técnico solo tiene acceso a la IP específica del PLC o HMI objeto de la intervención, impidiendo el escaneo o navegación por el resto de la red corporativa o de proceso.
2. Control de acceso físico y lógico en manos del cliente
Un principio fundamental en ciberseguridad industrial es que la planta siempre mantiene el control total de la conectividad.
- Conmutador de llave físico: Es la práctica más recomendada. Se instala un selector de llave en el cuadro eléctrico conectado a una entrada digital del router industrial. Si el jefe de mantenimiento no gira la llave en planta, el router permanece físicamente desconectado de la red.
- Autorización por software: La sesión de asistencia remota debe ser solicitada y aprobada explícitamente por el personal local antes de establecer el túnel.
- Cierre automático: Desconexión programada por tiempo o al finalizar la intervención técnica.
3. Trazabilidad completa y registro de auditoría
Para cumplir con los estándares de ciberseguridad (como la IEC 62443), cada intervención remota debe dejar una huella imborrable. Las plataformas profesionales de telemantenimiento registran:
- Identificación exacta del usuario técnico que se ha conectado.
- Fecha, hora de inicio y duración de la sesión.
- Registro de eventos y modificaciones realizadas en los dispositivos de control.
Inmediatez sin comprometer la seguridad

La implementación de un canal remoto seguro no es una vulnerabilidad, sino una herramienta de eficiencia operativa. Permite disponer de diagnóstico experto en cuestión de minutos ante una parada no programada, manteniendo las llaves de acceso en manos del equipo de mantenimiento local.
🛠️ ¿Necesita evaluar la seguridad de los accesos remotos en sus cuadros de control o implementar una pasarela segura?
Contacta con nosotros sin compromiso