據(jù)報(bào)道,在石化、鋼鐵、電力、醫(yī)藥等工業(yè)領(lǐng)域,大部分安全問(wèn)題依賴于儀表與控制系統(tǒng)執(zhí)行正確的功能,這種安全依賴于系統(tǒng)功能的情況,被稱為“ 功能安全 ” 。功能安全防止的是安全相關(guān)系統(tǒng)或設(shè)備的功能失效所導(dǎo)致的危險(xiǎn)。
一. 儀表型安全系統(tǒng) SIL 級(jí)別評(píng)估:機(jī)械工業(yè)儀器儀表可靠性技術(shù)中心、 SIPAI 高級(jí)工程師劉建侯先生在全面介紹功能安全的一些基本概念后說(shuō),在多種安全系統(tǒng)中,儀表型安全系統(tǒng) (SIS) 有著廣泛的應(yīng)用。 SIS 由現(xiàn)場(chǎng)傳感器 / 變送器、控制器、 I/O 模塊、執(zhí)行機(jī)構(gòu)、 I/O 接口 ( 如隔離式安全柵 ) 及相關(guān)軟件構(gòu)成。保護(hù)系統(tǒng)和自動(dòng)化控制系統(tǒng)都要求也有安全功能,在實(shí)際應(yīng)用中兩者可能獨(dú)立,也可能結(jié)合實(shí)施。以前研究可靠性不考慮系統(tǒng)失效,現(xiàn)在要研究系統(tǒng)失效的問(wèn)題。最近,對(duì) SIS 技術(shù)在一個(gè)化工大系統(tǒng)的 8 個(gè)子系統(tǒng)中進(jìn)行了典型應(yīng)用,某一煤氣分離項(xiàng)目,儀表產(chǎn)品有 Rosemount 的 3051 壓力變送器和 Siemens 的有關(guān)模塊和 sanson 的終端地件, SIS 功能安全評(píng)估的目的是調(diào)查并判斷 SIS 以及相關(guān)系統(tǒng)所達(dá)到的功能安全。衡量 SIS 以及相關(guān)系統(tǒng)功能安全的主要定量指標(biāo)是安全完整性等級(jí) (SIL) 和安全失效分?jǐn)?shù),而儀表及其系統(tǒng)的 SIL 是通過(guò) FMEDA( 失效模式效應(yīng)后果分析 ) 確認(rèn)和 PFD( 在要求時(shí)平均失效概率 ) 計(jì)算獲得的。根據(jù) IEC61508 和 IEC61511 標(biāo)準(zhǔn)對(duì)項(xiàng)目的功能安全進(jìn)行評(píng)估,確定 8 條防護(hù)系統(tǒng)的 SIL 等級(jí),符合用戶提出的 SIL2 等要求。
二. 對(duì)安全產(chǎn)品的 SIL 級(jí)別評(píng)估:德國(guó)庫(kù)柏克勞斯 — 哈恩斯公司 Anton Heinshill 先生介紹, SIL 是評(píng)估功能安全很好的方法。從用戶考慮,若車間人少,產(chǎn)生故障時(shí)傷亡人數(shù)少,可認(rèn)為是 SIL2 ;若人很多,可認(rèn)為 SIL4 ,但如果有疏散人員的通道,則 SIL 等級(jí)可降低。從對(duì)產(chǎn)品 SIL 級(jí)別評(píng)估要求考慮, SIL1 可由本廠一個(gè)工程師來(lái)完成, SIL2 要由本廠某一部門來(lái)完成, SIL1 與 SIL2 的評(píng)估人員應(yīng)是獨(dú)立的,不能是產(chǎn)品設(shè)計(jì)人員, SIL3 、 SIL4 要由廠外獨(dú)立的認(rèn)證機(jī)構(gòu)來(lái)完成。由于 SIL1 、 SIL2 可在廠內(nèi) ( 公司內(nèi) ) 根據(jù)有關(guān)標(biāo)準(zhǔn)與法律責(zé)任進(jìn)行評(píng)估,因此目前安全產(chǎn)品以 SIL1 、 SIL2 居多,其中絕大部分為 SIL2 , SIL2 應(yīng)用也最廣。如果一個(gè)系統(tǒng)中,傳感器為 SIL2 ,其他為 SIL3 ,那么整個(gè)系統(tǒng)為 SIL2 。
三.EPA 的功能安全與信息安全:浙江中控技術(shù)有限公司副總工馮冬芹先生介紹,具有我國(guó)自主知識(shí)產(chǎn)權(quán)的實(shí)時(shí)工業(yè)以太網(wǎng) EPA 已列入 IEC/CDV 61158 series Type14 標(biāo)準(zhǔn),在國(guó)內(nèi)結(jié)合 EPA 的應(yīng)用正在制定 EPA 系列國(guó)家標(biāo)準(zhǔn) ( 約 10 個(gè) ) 。根據(jù)安全生產(chǎn)要求與國(guó)際標(biāo)準(zhǔn)化趨勢(shì),結(jié)合 IEC61508/61511 標(biāo)準(zhǔn),當(dāng)前要進(jìn)行的工作是降低 EPA 網(wǎng)絡(luò)的通信故障風(fēng)險(xiǎn)。具體做法是:分析安全通信風(fēng)險(xiǎn),采取適用安全措施,盡可能檢測(cè)出潛在故障和失效風(fēng)險(xiǎn),提高通信故障檢測(cè)率。風(fēng)險(xiǎn)來(lái)源有:芯片,數(shù)據(jù)破壞、重傳、丟失、延時(shí)、亂序、超時(shí),插入,偽裝與尋址出錯(cuò)等。目前 EPA 的安全產(chǎn)品有:安全型網(wǎng)橋、網(wǎng)關(guān)、交換機(jī)、現(xiàn)場(chǎng)控制器等, EPA 已在 23 家用戶中推廣應(yīng)用。
四. 要加強(qiáng)安全生命周期的功能安全管理: SIPAI 高級(jí)工程師李佳嘉女士介紹,電氣 / 電子 / 可編程電子系統(tǒng) (E/E/PES) 與 SIS 是大型機(jī)械、過(guò)程設(shè)備及其他成套裝置安全的保護(hù)神。典型工業(yè)事故案例分析表明,絕大多數(shù)事故的發(fā)生均與相關(guān)的安全防護(hù)系統(tǒng)及其管理有關(guān)。其中,功能安全的管理是確定整體的 E/E/PES 和軟件安全生命周期所有階段的管理和技術(shù),其主要內(nèi)容包括:確定人員、部門和組織對(duì)整體的、 E/E/PES 的和軟件的安全生命周期各階段中活動(dòng)的職責(zé);建立相應(yīng)的功能安全管理體系,它包括組織和資源,風(fēng)險(xiǎn)評(píng)價(jià)和風(fēng)險(xiǎn)管理,編制計(jì)劃,計(jì)劃的實(shí)現(xiàn)和監(jiān)視、評(píng)估、審核與修改,對(duì) E/E/PES 和軟件安全生命周期各階段應(yīng)提供配置管理規(guī)程。
五. 我國(guó)應(yīng)建立功能安全保障體系:機(jī)械工業(yè)儀器儀表綜合技術(shù)經(jīng)濟(jì)研究所教授級(jí)高工史學(xué)玲女士介紹,目前我國(guó)實(shí)施功能安全標(biāo)準(zhǔn)遇到的最大困難,是現(xiàn)在技術(shù)、產(chǎn)業(yè)、組織與法律基礎(chǔ)都離實(shí)施標(biāo)準(zhǔn)所要求的條件相差甚遠(yuǎn)。即使等同采用 IEC61508 的我國(guó)國(guó)家標(biāo)準(zhǔn)發(fā)布,由于不具備標(biāo)準(zhǔn)實(shí)施的基本條件,發(fā)布的標(biāo)準(zhǔn)也等于一紙空文。 IEC61508 是在歐美等工業(yè)發(fā)達(dá)國(guó)家多年來(lái)安全控制相關(guān)的技術(shù)、管理、法律、產(chǎn)業(yè)、市場(chǎng)等發(fā)展到一定程度的自然產(chǎn)物,我國(guó)要跟上這個(gè)步伐,無(wú)論是哪方面,都有很大的空間需要填補(bǔ)。我國(guó)實(shí)施功能安全標(biāo)準(zhǔn)的戰(zhàn)略目標(biāo),是在我國(guó)石油、化工、冶金、電力、交通、煤炭、礦山等高危行業(yè),通過(guò)安全控制系統(tǒng)與保護(hù)系統(tǒng)的可靠工作,實(shí)現(xiàn)對(duì)危險(xiǎn)的有效控制與防護(hù)。其總?cè)蝿?wù)是建立我國(guó)功能安全保障體系,它包括兩個(gè)支柱:技術(shù)體系與組織體系; 6 個(gè)安全支撐要素:標(biāo)準(zhǔn)體系,法律法規(guī),政策策略,產(chǎn)業(yè)化與創(chuàng)新,中介服務(wù)體系,國(guó)際合作。必須依靠完善的支撐環(huán)境,功能安全標(biāo)準(zhǔn)才能進(jìn)入良性的運(yùn)作狀態(tài),安全才有保障。
六.SIS 的解決方案與經(jīng)認(rèn)證的產(chǎn)品:西門子 Matthias Kismmer 先生介紹, SIMATIC 安全一體化技術(shù)作為 SIS 的解決方案,基于經(jīng)過(guò)認(rèn)證的產(chǎn)品與系統(tǒng)。 SMATIC 故障安全系統(tǒng)既可作為獨(dú)立的安全系統(tǒng)使用,又可集成到 SIMATIC PCS7 中,實(shí)現(xiàn)一體化的過(guò)程安全控制。 S7-400 F/FH 是基于容錯(cuò)技術(shù)達(dá)到 SIL3 要求的故障安全型控制器,其 I/O 卡件能診斷出內(nèi)外部錯(cuò)誤,并具有全部的內(nèi)部冗余。此外,還有經(jīng)認(rèn)證的組態(tài)軟件、 PROFIsafe 故障安全通信協(xié)議等產(chǎn)品和技術(shù),特別是 SIS 中的 PST( 部分動(dòng)作測(cè)試技術(shù) ) 可提高 SIL 級(jí)別。
艾默生的姚永斌先生介紹:Smart SIS 是一個(gè)完整的安全解決方案,它以 PlantWeb 工廠管控網(wǎng)技術(shù)為基礎(chǔ),設(shè)計(jì)了新的中央邏輯單元,并對(duì)變送器和閥門控制也作了 SIL3 的安全系統(tǒng)認(rèn)證,能方便地與主要基層過(guò)程控制系統(tǒng) (BPCS) 完美集成。新的中央邏輯控制器 SLS1508 既是控制器又是 I/O 卡件,這是全新的概念,經(jīng)認(rèn)證達(dá)到 SIL3 。在控制系統(tǒng)中出現(xiàn)的故障,控制終端約占 52% ,艾默生已有閥桿部分行程動(dòng)作測(cè)試技術(shù),可在控制室檢查閥門的問(wèn)題,提高了安全性。以 Smart SIS 為核心的 DeltaV SIS 智能安全儀表系統(tǒng), 2005 年經(jīng) T?V 認(rèn)證,已達(dá)到 SIL3 。
新加坡P+F 公司大中國(guó)區(qū)技術(shù)與工程經(jīng)理李邵先生清晰地介紹了功能安全的一些基本概念后說(shuō), P+F 公司是遵循 IEC61508 生產(chǎn)安全柵等安全產(chǎn)品的。經(jīng) SIL 等級(jí)認(rèn)證的安全柵不是所有場(chǎng)合都適用,用戶選用安全柵時(shí)應(yīng)注意其標(biāo)明的兩個(gè)重要指標(biāo)是否滿足需要:一是 PFDavg ,當(dāng)安全柵用于緊急停車系統(tǒng)時(shí)的指標(biāo),二是 PFH( 每小時(shí)危險(xiǎn)失效概率 ) ,安全柵用于連續(xù)控制回路時(shí)的指標(biāo)。