據報道,在石化、鋼鐵、電力、醫藥等工業領域,大部分安全問題依賴於儀表與控製係統執行正確的功能,這種安全依賴於係統功能的情況,被稱為“ 功能安全 ” 。功能安全防止的是安全相關係統或設備的功能失效所導致的危險。
一. 儀表型安全係統 SIL 級別評估:機械工業儀器儀表可靠性技術中心、 SIPAI 高級工程師劉建侯先生在全麵介紹功能安全的一些基本概念後說,在多種安全係統中,儀表型安全係統 (SIS) 有著廣泛的應用。 SIS 由現場傳感器 / 變送器、控製器、 I/O 模塊、執行機構、 I/O 接口 ( 如隔離式安全柵 ) jixiangguanruanjiangoucheng。baohuxitonghezidonghuakongzhixitongdouyaoqiuyeyouanquangongneng,zaishijiyingyongzhongliangzhekenengduli,yekenengjieheshishi。yiqianyanjiukekaoxingbukaolvxitongshixiao,xianzaiyaoyanjiuxitongshixiaodewenti。zuijin,dui SIS 技術在一個化工大係統的 8 個子係統中進行了典型應用,某一煤氣分離項目,儀表產品有 Rosemount 的 3051 壓力變送器和 Siemens 的有關模塊和 sanson 的終端地件, SIS 功能安全評估的目的是調查並判斷 SIS 以及相關係統所達到的功能安全。衡量 SIS 以及相關係統功能安全的主要定量指標是安全完整性等級 (SIL) 和安全失效分數,而儀表及其係統的 SIL 是通過 FMEDA( 失效模式效應後果分析 ) 確認和 PFD( 在要求時平均失效概率 ) 計算獲得的。根據 IEC61508 和 IEC61511 標準對項目的功能安全進行評估,確定 8 條防護係統的 SIL 等級,符合用戶提出的 SIL2 等要求。
二. 對安全產品的 SIL 級別評估:德國庫柏克勞斯 ― 哈恩斯公司 Anton Heinshill 先生介紹, SIL 是評估功能安全很好的方法。從用戶考慮,若車間人少,產生故障時傷亡人數少,可認為是 SIL2 ;若人很多,可認為 SIL4 ,但如果有疏散人員的通道,則 SIL 等級可降低。從對產品 SIL 級別評估要求考慮, SIL1 可由本廠一個工程師來完成, SIL2 要由本廠某一部門來完成, SIL1 與 SIL2 的評估人員應是獨立的,不能是產品設計人員, SIL3 、 SIL4 要由廠外獨立的認證機構來完成。由於 SIL1 、 SIL2 可在廠內 ( 公司內 ) 根據有關標準與法律責任進行評估,因此目前安全產品以 SIL1 、 SIL2 居多,其中絕大部分為 SIL2 , SIL2 應用也最廣。如果一個係統中,傳感器為 SIL2 ,其他為 SIL3 ,那麼整個係統為 SIL2 。
三.EPA 的功能安全與信息安全:浙江中控技術有限公司副總工馮冬芹先生介紹,具有我國自主知識產權的實時工業以太網 EPA 已列入 IEC/CDV 61158 series Type14 標準,在國內結合 EPA 的應用正在製定 EPA 係列國家標準 ( 約 10 個 ) 。根據安全生產要求與國際標準化趨勢,結合 IEC61508/61511 標準,當前要進行的工作是降低 EPA 網絡的通信故障風險。具體做法是:分析安全通信風險,采取適用安全措施,盡可能檢測出潛在故障和失效風險,提高通信故障檢測率。風險來源有:芯片,數據破壞、重傳、丟失、延時、亂序、超時,插入,偽裝與尋址出錯等。目前 EPA 的安全產品有:安全型網橋、網關、交換機、現場控製器等, EPA 已在 23 家用戶中推廣應用。
四. 要加強安全生命周期的功能安全管理: SIPAI 高級工程師李佳嘉女士介紹,電氣 / 電子 / 可編程電子係統 (E/E/PES) 與 SIS 是大型機械、過(guo)程(cheng)設(she)備(bei)及(ji)其(qi)他(ta)成(cheng)套(tao)裝(zhuang)置(zhi)安(an)全(quan)的(de)保(bao)護(hu)神(shen)。典(dian)型(xing)工(gong)業(ye)事(shi)故(gu)案(an)例(li)分(fen)析(xi)表(biao)明(ming),絕(jue)大(da)多(duo)數(shu)事(shi)故(gu)的(de)發(fa)生(sheng)均(jun)與(yu)相(xiang)關(guan)的(de)安(an)全(quan)防(fang)護(hu)係(xi)統(tong)及(ji)其(qi)管(guan)理(li)有(you)關(guan)。其(qi)中(zhong),功(gong)能(neng)安(an)全(quan)的(de)管(guan)理(li)是(shi)確(que)定(ding)整(zheng)體(ti)的(de) E/E/PES 和軟件安全生命周期所有階段的管理和技術,其主要內容包括:確定人員、部門和組織對整體的、 E/E/PES 的和軟件的安全生命周期各階段中活動的職責;建立相應的功能安全管理體係,它包括組織和資源,風險評價和風險管理,編製計劃,計劃的實現和監視、評估、審核與修改,對 E/E/PES 和軟件安全生命周期各階段應提供配置管理規程。
五. 我國應建立功能安全保障體係:機械工業儀器儀表綜合技術經濟研究所教授級高工史學玲女士介紹,目前我國實施功能安全標準遇到的最大困難,是現在技術、產業、組織與法律基礎都離實施標準所要求的條件相差甚遠。即使等同采用 IEC61508 的我國國家標準發布,由於不具備標準實施的基本條件,發布的標準也等於一紙空文。 IEC61508 是在歐美等工業發達國家多年來安全控製相關的技術、管理、法律、產業、市shi場chang等deng發fa展zhan到dao一yi定ding程cheng度du的de自zi然ran產chan物wu,我wo國guo要yao跟gen上shang這zhe個ge步bu伐fa,無wu論lun是shi哪na方fang麵mian,都dou有you很hen大da的de空kong間jian需xu要yao填tian補bu。我wo國guo實shi施shi功gong能neng安an全quan標biao準zhun的de戰zhan略lve目mu標biao,是shi在zai我wo國guo石shi油you、化工、冶金、電力、交通、煤炭、礦(kuang)山(shan)等(deng)高(gao)危(wei)行(xing)業(ye),通(tong)過(guo)安(an)全(quan)控(kong)製(zhi)係(xi)統(tong)與(yu)保(bao)護(hu)係(xi)統(tong)的(de)可(ke)靠(kao)工(gong)作(zuo),實(shi)現(xian)對(dui)危(wei)險(xian)的(de)有(you)效(xiao)控(kong)製(zhi)與(yu)防(fang)護(hu)。其(qi)總(zong)任(ren)務(wu)是(shi)建(jian)立(li)我(wo)國(guo)功(gong)能(neng)安(an)全(quan)保(bao)障(zhang)體(ti)係(xi),它(ta)包(bao)括(kuo)兩(liang)個(ge)支(zhi)柱(zhu):技術體係與組織體係; 6 個安全支撐要素:biaozhuntixi,falvfagui,zhengcecelve,chanyehuayuchuangxin,zhongjiefuwutixi,guojihezuo。bixuyikaowanshandezhichenghuanjing,gongnenganquanbiaozhuncainengjinruliangxingdeyunzuozhuangtai,anquancaiyoubaozhang。
六.SIS 的解決方案與經認證的產品:西門子 Matthias Kismmer 先生介紹, SIMATIC 安全一體化技術作為 SIS 的解決方案,基於經過認證的產品與係統。 SMATIC 故障安全係統既可作為獨立的安全係統使用,又可集成到 SIMATIC PCS7 中,實現一體化的過程安全控製。 S7-400 F/FH 是基於容錯技術達到 SIL3 要求的故障安全型控製器,其 I/O 卡件能診斷出內外部錯誤,並具有全部的內部冗餘。此外,還有經認證的組態軟件、 PROFIsafe 故障安全通信協議等產品和技術,特別是 SIS 中的 PST( 部分動作測試技術 ) 可提高 SIL 級別。
艾默生的姚永斌先生介紹:Smart SIS 是一個完整的安全解決方案,它以 PlantWeb 工廠管控網技術為基礎,設計了新的中央邏輯單元,並對變送器和閥門控製也作了 SIL3 的安全係統認證,能方便地與主要基層過程控製係統 (BPCS) 完美集成。新的中央邏輯控製器 SLS1508 既是控製器又是 I/O 卡件,這是全新的概念,經認證達到 SIL3 。在控製係統中出現的故障,控製終端約占 52% ,艾默生已有閥杆部分行程動作測試技術,可在控製室檢查閥門的問題,提高了安全性。以 Smart SIS 為核心的 DeltaV SIS 智能安全儀表係統, 2005 年經 T?V 認證,已達到 SIL3 。
新加坡P+F 公司大中國區技術與工程經理李邵先生清晰地介紹了功能安全的一些基本概念後說, P+F 公司是遵循 IEC61508 生產安全柵等安全產品的。經 SIL 等級認證的安全柵不是所有場合都適用,用戶選用安全柵時應注意其標明的兩個重要指標是否滿足需要:一是 PFDavg ,當安全柵用於緊急停車係統時的指標,二是 PFH( 每小時危險失效概率 ) ,安全柵用於連續控製回路時的指標。