Die Koenig & Bauer AG setzt bereits seit vielen Jahren Teleservice-Lösungen ein. Hat sich der Teleservice bewährt? Birkenfeld: Unsere Kunden erwarten eine hohe Verfügbarkeit unserer Druckmaschinen sowie schnelle und sichere Fernwartungslösungen bei eventuellen Störungen. KBA bietet einen 24-Stunden-online-Service über Telefon und Datenverbindung an. Der Teleservice wird zur Inbetriebnahmeunterstützung, zum Störungsmanagement, für Softwarewartung und zur Fehlerdiagnose genutzt. Unser Geschäft ist ohne diese schnelle und direkte Verbindung zum Kunden heute überhaupt nicht mehr zu betreiben. Warum nutzen Sie heute Internet-Verbindungen für den Teleservice? Birkenfeld: Früher wurden für den Teleservice ausschließlich Punkt-zu-Punkt-Verbindungen mit analoger Modemtechnik eingesetzt mit zum Teil schlechter Verbindungsqualität und beschränkter Bandbreite z.B. in Übersee. Der Technologiewandel in der Verbindungstechnik ermöglicht nun den unkomplizierten Einsatz vorhandener Internetverbindungen. Zunehmend mehr Kunden setzen keine analogen Telefonleitungen mehr ein, weil sie digitale Anlagen betreiben und Voice over IP nutzen. Sowohl die technischen Möglichkeiten als auch die Bereitschaft zur Nutzung des Internets sind bei den Kunden heute gegeben. Wie sorgen Sie im öffentlichen Internet für eine ausreichende Sicherheit? Birkenfeld: Die mit den Teleservice-Verbindung über das Internet verbundenen höheren Anforderungen an die Sicherheit sind gut beherrschbar. Koenig & Bauer hat sich nach Prüfung verschiedener Verfahren und sogenannter Tunneltechnologien für die Verschlüsselung der Internetverbindungen über VPN-Technologie (Virtual Private Network) auf Basis des anerkannten IPsec-Standards entschieden und kann damit eine hohe Sicherheit gewährleisten. Fietz: Die Anforderungen vieler Maschinen- und Anlagenbauer sind ähnlich: Tausende Maschinen werden heute noch über unsichere Modemverbindungen gewartet. Die Maschinenbetreiber verlangen aber schon seit längerem, dass niemand von außen in ihr Firmennetz eindringen kann. Außerdem möchte man bei modernen Produktionsanlagen aus Kostengründen auf überflüssige TK-Anschlüsse und Verbindungsleitungen verzichten. Eine zeitgemäße Lösung muss also die vorhandene Netzwerkinfrastruktur nutzen und aktuelle Sicherheitsanforderungen erfüllen. Warum arbeitet Koenig & Bauer AG mit einem Security-Spezialisten für industrielle Anwendungen zusammen? Birkenfeld: Angesichts unseres Exportanteils von 86% ist der Teleservice eine unverzichtbare Notwendigkeit. Dabei müssen wir gegenüber unseren Kunden anerkannte Security-Standards gewährleisten und für den wirtschaftlichen Betrieb des Teleservice sorgen. Netzwerktechnik aus der Officewelt halten wir für den industriellen Einsatz generell für nicht geeignet. Sie unterliegt einer hohen Innovationsdynamik und erfüllt nicht die industriellen Anforderungen an Langlebigkeit, Robustheit, Spannungsversorgung usw. Fietz: Die Anforderungen an eine industrielle Vernetzung gehen weit über die Leistungsmerkmale von Office-IT-Netzwerken hinaus. Zusätzlich verfügen industrielle Anwender seltener über umfassendes IT- und Security-Know-how. Deshalb bietet Innominate hier eine speziell auf den industriellen Einsatz ausgerichtete umfassende Plug&Protect-Lösung an. Diese auf internationalen Sicherheitsstandards aufbauende Lösung bietet unseren Kunden eine einfach zu implementierende und zukunftssichere Technologie für die Internet-Fernwartung. Welchen Nutzen ziehen Sie in der Praxis aus der Zusammenarbeit? Birkenfeld: Mit Innominate haben wir einen Partner gefunden, der die besonderen Anforderungen industrieller Systeme und Netze kennt und uns mit den mGuard-Systemen eine industrietaugliche und sichere Fernwartung der Druckmaschinen über das Internet gewährleistet. Die hardwarebasierte Lösung ist grundsätzlich unabhängig von den angeschlossenen Anwendungsrechnern. Nach über einem Jahr Erfahrung und mittlerweile 78 installierten Systemen zeigen sich viele Vorteile. So sind wir z.B. in der Lage, eine große Anzahl weltweit verteilter Komponenten zu managen und unter Kontrolle zu halten. Mit dem IDM (Innominate Device Manager) setzen wir ein leistungsfähiges Werkzeug ein, mit dem wir von einer zentralen Stelle aus alle verschlüsselten Verbindungen managen und überwachen können. Wir sind dadurch auch in der Lage, Firmware-Updates für verbesserte Sicherheit oder Funktionalität per Knopfdruck weltweit auf alle angeschlossenen VPN-Router zu verteilen. Fietz: Von vielen Anwendern wird der Aufwand für die Inbetriebnahme, Konfiguration und Pflege der eingesetzten Netzwerkkomponenten unterschätzt. Das Problem wird häufig erst deutlich, wenn die Anzahl der unterstützten Maschinen steigt. Durch eine ausgefeilte Vorlagen- und Vererbungstechnik, eine intelligente Verwaltung virtueller Adress-Pools und eine integrierte Certificate Authority zur Erzeugung der VPN-Zertifikate haben wir mit dem IDM einen hohen Automatisierungsgrad bei der Konfiguration, Inbetriebnahme und Aktualisierung einzelner Geräte erzielt. Das ist ein wesentliches Alleinstellungsmerkmal unserer Lösung. Mit einem sogenannten Push- bzw. Pull-Mechanismus holen sich die dezentralen Komponenten selbstständig benötigte Informationen bzw. werden von der zentralen Managementkonsole damit versorgt. Nur so lassen sich die Sicherheitsanforderungen der Anlagenbetreiber umfassend erfüllen. Wie reagieren Ihre Kunden, die Betreiber der Maschinen? Birkenfeld: Unsere Kunden erwarten einen stets verfügbaren Service und eine sofortige Reaktion bei Störungen. Sie erwarten auch, dass unsere Technik state-of-the-art ist, also sicher und über schnelle Verbindungen angebunden wird. Die Nutzung des Internet als Datenübertragungsstrecke ist für unsere Kunden kein Problem, wenn das legitime Bedürfnis nach abgesicherten Verbindungen erfüllt ist. Was empfehlen Sie Unternehmen, die vor der Einführung von Internet-Teleservices stehen? Birkenfeld: Unternehmen sollten von Anfang an den langfristigen und zuverlässigen Einsatz im Auge behalten und sich an der Langlebigkeit ihrer Investitionsgüter orientieren. Die Fernwartungsverbindung muss zur Lebenszeit der Anlage betriebsbereit gehalten werden. Themen wie Ersatzteilversorgung, Wartbarkeit im Störungsfall, fällige Sicherheitsupdates etc. sind zu klären. Eine billige Netzwerktechnik mit normalen Office-Komponenten rechnet sich nicht, wenn z.B. häufig geänderte Firmware nicht mehr rückwärtskompatibel ist oder es nach kurzer Zeit bereits keine Austauschsysteme mehr gibt. Im Hintergrund ist ein erfahrener Partner wie Innominate wichtig, der die industriellen Anforderungen praxisgerecht umsetzt. Fietz: Wir empfehlen hier eine detaillierte Checkliste, die vorher klärt, welche unterschiedlichen Anwendungsfälle auf der Seite der Anlagenbetreiber abgedeckt werden sollen. Das Ziel sollte es sein, mindestens 90% der Anwendungsfälle mit einer Standardlösung zu erschlagen, sonst sind in jedem Einzelfall wieder aufwendige kundenspezifische Projekte notwendig. Die Bedeutung der Skalierbarkeit und Langlebigkeit einer solchen Lösung können wir an dieser Stelle nur noch einmal ausdrücklich unterstreichen.
Ist Teleservice via Internet sicher?
-
Interview: Wie neue EU-Regularien Maschinenbauer zu sicheren Kommunikationsarchitekturen zwingen
„Cybersecurity ist heute keine Option mehr“
Mit neuen regulatorischen Vorgaben wie dem Cyber Resilience Act steigt der Druck auf Maschinenbauer und Gerätehersteller, Cybersecurity systematisch in ihre Produkte zu integrieren. Gleichzeitig eröffnet eine sichere Kommunikationsinfrastruktur…
-
IO-Link-Safety-Lösungen
Mit der Kombination robuster Sicherheitskomponenten und IO-Link Safety ermöglicht Euchner eine durchgängige, sichere Kommunikation in der Automatisierung – auf dem gesamten Weg von der Steuerung bis zum Sensor…
-
Im Interview: Wie NI und DataTec den europäischen Testmarkt neu denken
Vom Messgerät zur Datenplattform
Beim Besuch von National Instruments bei DataTec tauschten sich Ritu Favre, President Test & Measurement bei Emerson, und Markus Kohler, Vorstand DataTec, über aktuelle Entwicklungen im europäischen Test-…
-
Maßgeschneiderte Schwingungsüberwachung mit IO-Link
Gemeinsam zur Lösung
Steigende Anforderungen an die Überwachung von Schwingförder- und Siebmaschinen erfordern präzise und flexibel integrierbare Sensorlösungen. In einer Zusammenarbeit zwischen Hauber-Elektronik und der Jöst GmbH entstand auf Basis eines…
-
Kompakter Distanzsensor bis 150m
Mit dem OptoNCDT ILR1041-150-IO erweitert Micro-Epsilon sein Laser-Distanzsensoren-Portfolio um ein kompaktes Modell für Messbereiche bis zu 150m.
-
Retrofit für die Industrie 4.0
So lassen sich alte Steuerungen wirtschaftlich OPC-UA-fähig machen
Viele Produktionsanlagen arbeiten noch mit Steuerungen, die seit Jahrzehnten zuverlässig ihren Dienst verrichten.…
-
KI perfektioniert Phishing-Angriffe – von personalisierten Mails bis zu Voice Cloning
Wenn Maschinen Vertrauen imitieren
Die KI generiert nicht nur immer neue Hacker-Tools, sondern verbessert die Glaubwürdigkeit von…
-
Skalierbare IPC-Plattform
Spectra bietet mit der MD-3000-Serie von Cincoze eine modulare Embedded-Computer-Plattform an, die speziell…
-
Für die DACH-Region
Schneider Electric: Neuer Vice President Secure Power
Schneider Electric hat Marco Geiser zum neuen Vice President Secure Power DACH ernannt.
-
Yaskawa strukturiert Führungsspitze in Europa um
Yaskawa hat eine Neustrukturierung der Geschäftsführung in seiner europäischen Zentrale vorgenommen.
-
ABB Robotics ernennt neuen Cluster-Manager für DACH-Region
ABB Robotics hat Marc-Oliver Nandy zum Cluster-Manager für die DACH-Region ernannt.
-
Für sichere Maschinennetzwerke
Industrial Security-Gateway und Maschinenfirewall
Sichere Maschinennetzwerke werden mit den aktuellen Vorgaben der Europäischen Maschinenverordnung und der IEC62443…
-
IO-Link Safety: Sicherheit vernetzt im Feld
Die Automation ändert sich rasant – sicherheitstechnische Anforderungen ebenso. Mit IO-Link Safety entsteht…
-
Mit integrierter Sicherheitstechnik
MDR-Controller für die Intralogistik
Die IP54-geschützten MDR-Controller EP741x von Beckhoff sind je nach Bedarf mit und ohne…
-
Lebensmittelkonformer Oberflächenschutz
Aluminium-Antriebe
Mit NXD Tuph von Nord Drivesystems können Anwender auch in hygienesensiblen Applikationen von…
-
Für datenintensive Industrieumgebungen
1HE-Rack-PC
Für PXI-Testsysteme, Echtzeitanwendungen und die Industrieautomation sind hohe Datenraten, geringe Latenzen und flexible…
-
Spürbarer Dämpfer in den Bestellungen
Maschinenbau-Auftragseingang im Februar
Der Auftragseingang im Maschinenbau ist im Februar abermals gesunken und die Stimmung der…
-
Mikko Soirola
Neuer CEO für Elisa Industriq
Mikko Soirola startet als neuer CEO bei Elisa Industriq.
-
Drehkreuz in Südamerika
Wika eröffnet neues Werk in Brasilien
Wika hat Mitte März ein neues Werk am Standort Boituva in Brasilien eröffnet.
-
Feldbuskoppler
Feldbus und Anzeige konsequent integriert
In Profinet-basierten Anlagen übernimmt das PN220 von Motrona die Funktion eines Feldbuskopplers und…
-
Seit März
Hannover Messe erhält eigenen Geschäftsbereich
Zum 1. März hat die Deutsche Messe einen eigenständigen Geschäftsbereich eingerichtet, der sich…
-
Ifo-Konjunkturumfrage
Unternehmen planen mit höheren Preisen
Deutlich mehr Unternehmen in Deutschland planen mit höheren Preisen.
-
Ann Fairchild neue CEO
Siemens USA unter neuer Leitung
Siemens hat Ann Fairchild zur neuen Geschäftsführerin von Siemens USA ernannt.
das könnte sie auch interessieren
-
-
Erster Bauabschnitt eingeweiht
Neues Werk in Mexiko für Phoenix Contact
-
Festo, Schaeffler und Ziehl-Abegg
Nominierte für Hermes Award stehen fest
















