自安監(jiān)局116號文件后,SIS安全系統(tǒng)也成了儀表廠家與儀表用戶的話題,對于儀表廠家來說,SIS系統(tǒng)下儀表如何選型?是問題;對于儀表用戶來說,什么情況下需要上SIS是問題?是問題,本文主要是引入SIS話題,希望有一個準(zhǔn)確的說法,可以供大家參考,歡迎圈友一起討論!
國家安全監(jiān)管總局關(guān)于加強(qiáng)化工安全儀表系統(tǒng)管理的指導(dǎo)意見安監(jiān)總管三〔2014〕116號
(十二)從2016年1月1日起,大型和外商獨(dú)資合資等具備條件的化工企業(yè)新建涉及“兩重點(diǎn)一重大”的化工裝置和危險化學(xué)品儲存設(shè)施,要按照本指導(dǎo)意見的要求設(shè)計(jì)符合相關(guān)標(biāo)準(zhǔn)規(guī)定的安全儀表系統(tǒng)。
(十三)從2018年1月1日起,所有新建涉及“兩重點(diǎn)一重大”的化工裝置和危險化學(xué)品儲存設(shè)施要設(shè)計(jì)符合要求的安全儀表系統(tǒng)。其他新建化工裝置、危險化學(xué)品儲存設(shè)施安全儀表系統(tǒng),從2020年1月1日起,應(yīng)執(zhí)行功能安全相關(guān)標(biāo)準(zhǔn)要求,設(shè)計(jì)符合要求的安全儀表系統(tǒng)。
SIL評估,現(xiàn)在有很多評估公司!
這個一般根據(jù)裝置的危險程度而定!
在項(xiàng)目可研,設(shè)計(jì)院,安監(jiān)局,環(huán)保等單位會有意見!
從理論上講,需要做HAZOP分析和SIL分析,才能知道是否需要SIS,需要什么等級的SIS,有國標(biāo)與IEC等效的gb/t20483,常用的設(shè)計(jì)標(biāo)準(zhǔn)gb/t50770。
目前只能按照慣例來設(shè)置SIS吧,IEC61511將SIS安全生命周期,分為分析-工程實(shí)施-操作運(yùn)行三階段,在分析階段根據(jù)必要的風(fēng)險降低和保護(hù)層安全功能分配結(jié)果決定是否需要上SIS系統(tǒng)。大于等于SIL1就要求上。中石化,中石油都有明文規(guī)定要求做。
GB50770內(nèi)說明SIL1級測量儀表可以與基本控制系統(tǒng)共用。
新舊項(xiàng)目都要求做,還要驗(yàn)證。
HAZOP只是其中的一種分析方法,它是保護(hù)層的定性分析,LOPA是最終定量分析,也就是最終確定SIL等級的。
SIS的確認(rèn)需要定性分析,HAZOP是目前主流分析方法,目前很多SIS系統(tǒng)的儀表沒有SIL認(rèn)證主要原因是節(jié)省投資。安監(jiān)總局的文件主要是根據(jù)工藝特性作了簡單粗暴的劃分,和規(guī)范要求區(qū)分開來才有利于理解。
回路的SIL等級是從HAZOP到LOPA分析后的出來的,而要判斷某個SIL回路是否滿足安全等級要求,就得計(jì)算了,包括儀表,電纜,卡件,控制器等因素。
SIS安全儀表系統(tǒng)在功能和規(guī)范上有諸多要求在安全認(rèn)證上也是如此,如TUV和SIL認(rèn)證,TUV屬于德國萊茵認(rèn)證,產(chǎn)品取得TUV 標(biāo)志認(rèn)證,表明該產(chǎn)品已經(jīng)通過TUV 南德或TUV萊茵獨(dú)立的測試和工廠審查,證明該產(chǎn)品滿足相關(guān)歐洲或國際標(biāo)準(zhǔn)的安全要求。
TUV 標(biāo)志在歐洲乃至全球受到生產(chǎn)廠商和各國認(rèn)證機(jī)構(gòu)的廣泛認(rèn)可;
SIL英文全稱:Safety integrity Level——安全完整性等級,是新引進(jìn)的標(biāo)準(zhǔn),SIL認(rèn)證,國際上公認(rèn)的一種功能安全認(rèn)證,是根據(jù)國際電工委員會IEC頒布的功能安全標(biāo)準(zhǔn)IEC 61508(已轉(zhuǎn)化為國標(biāo)GB/T 20438歸口標(biāo)委會SAC/TC124/SC10)中對相關(guān)產(chǎn)品進(jìn)行考核的認(rèn)證的要求。需要做SIL認(rèn)證的產(chǎn)品,都是使用可能對人、環(huán)境或財(cái)產(chǎn)造成較高危害的場合,考核的主要目的也是,不能因?yàn)楫a(chǎn)品本身的功能問題,引起人員的傷害、環(huán)境污染和財(cái)產(chǎn)損失。
現(xiàn)在國內(nèi)化工企業(yè)對于SIL或者TUV基本上是知之甚少,導(dǎo)致了安監(jiān)局讓做安全系統(tǒng)的時候手忙腳亂,根本不知在哪里入手。
什么是SIL認(rèn)證?
SIL認(rèn)證就是基于IEC 61508(GB/T 20438), IEC 61511(GB/T 21109), IEC 61513, IEC 13849-1, IEC 62061, IEC 61800-5-2等標(biāo)準(zhǔn),對安全設(shè)備的安全完整性等級(SIL)或者性能等級(PL)進(jìn)行評估和確認(rèn)的一種第三方評估、驗(yàn)證和認(rèn)證。功能安全認(rèn)證主要涉及針對安全設(shè)備開發(fā)流程的文檔管理(FSM)評估,硬件可靠性計(jì)算和評估、軟件評估、環(huán)境試驗(yàn)、EMC電磁兼容性測試等內(nèi)容。
SIL認(rèn)證一共分為4個等級,SIL1、SIL2、SIL3、SIL4,包括對產(chǎn)品和對系統(tǒng)兩個層次。 其中,以SIL4的要求最高。
主要標(biāo)準(zhǔn):
電氣/電子/可編程電子安全相關(guān)系統(tǒng)的功能安全性
IEC61508標(biāo)準(zhǔn)規(guī)定了常規(guī)系統(tǒng)運(yùn)行和故障預(yù)測能力兩方面的基本安全要求。這些要求涵蓋了一般安全管理系統(tǒng)、具體產(chǎn)品設(shè)計(jì)和符合安全要求的過程設(shè)計(jì),其目標(biāo)是既避免系統(tǒng)性設(shè)計(jì)故障,又避免隨機(jī)性硬件失效。
IEC61508標(biāo)準(zhǔn)的主要目標(biāo)為:
· 對所有的包括軟、硬件在內(nèi)的安全相關(guān)系統(tǒng)的元器件,在生命周期范圍提供安全監(jiān)督的系統(tǒng)方法;
· 提供確定安全相關(guān)系統(tǒng)安全功能要求的方法;
· 建立基礎(chǔ)標(biāo)準(zhǔn),使其可直接應(yīng)用于所有工業(yè)領(lǐng)域。同時,亦可指導(dǎo)其他領(lǐng)域的標(biāo)準(zhǔn),使這些標(biāo)準(zhǔn)的起草具有一致性(如基本概念、技術(shù)術(shù)語、對規(guī)定安全功能的要求等);
· 鼓勵運(yùn)營商和維護(hù)部門使用以計(jì)算機(jī)為基礎(chǔ)的技術(shù);
· 建立概念統(tǒng)一、協(xié)調(diào)一致的標(biāo)準(zhǔn)架構(gòu)和體系。
過程工業(yè)領(lǐng)域安全儀表系統(tǒng)的功能安全要求
IEC61511是專門針對流程工業(yè)領(lǐng)域安全儀表系統(tǒng)的功能安全標(biāo)準(zhǔn),它是國際電工委員會繼功能安全基礎(chǔ)標(biāo)準(zhǔn)IEC61508之后推出的專業(yè)領(lǐng)域標(biāo)準(zhǔn),IEC61511在國內(nèi)的協(xié)調(diào)標(biāo)準(zhǔn)為GB/T 21109。在過程工業(yè)中,儀表安全系統(tǒng)都被用來執(zhí)行儀表安全功能,IEC61511標(biāo)準(zhǔn)解決了儀表應(yīng)達(dá)到怎樣的安全完整性和性能水平的問題。
對于與安全相關(guān)的裝置安全功能的確認(rèn),SIL等級是全世界廣泛認(rèn)可的安全完整性定義方法。針對過程控制行業(yè),與之相關(guān)的國際標(biāo)準(zhǔn)主要有IEC 61508 標(biāo)準(zhǔn)(設(shè)計(jì)和運(yùn)行安全儀表系統(tǒng)的基礎(chǔ)根據(jù)),IEC 61511 標(biāo)準(zhǔn)主要關(guān)注過程控制應(yīng)用的系統(tǒng),針對裝置設(shè)計(jì)人員遵照 IEC 61511 標(biāo)準(zhǔn)并根據(jù) IEC 61508 標(biāo)準(zhǔn)來完成設(shè)計(jì)。
機(jī)械安全.控制系統(tǒng)的相關(guān)安全部分.第1部分:設(shè)計(jì)用一般原理
新版 ISO13849-1 標(biāo)準(zhǔn)在以往要求系統(tǒng)的確定性上,增加了一些系統(tǒng)故障概率方面的評估,從而可以實(shí)現(xiàn)從零部件到系統(tǒng)進(jìn)行全面性安全評估。同時該標(biāo)準(zhǔn)也為設(shè)計(jì)人員提供了更多的,可以量化的設(shè)計(jì)實(shí)現(xiàn)方法,如增加了系統(tǒng)安全等級 (PLr)、系統(tǒng)平均無危險故障時間 (MTTFd)、系統(tǒng)診斷檢測范圍 (DC)、共因故障預(yù)防 (CCF)等參數(shù),從而有效的解決了原有 EN954-1 標(biāo)準(zhǔn)無法實(shí)現(xiàn)定量化判斷系統(tǒng)安全性的問題。
新版 ISO13849-1 標(biāo)準(zhǔn)針對一些新型的控制方法,提供了更有效的安全評估解決方案。可提升控制系統(tǒng)越來越復(fù)雜的機(jī)械設(shè)備的安全等級,保證生產(chǎn)安全性和高效率,并且結(jié)合新技術(shù)和設(shè)計(jì)經(jīng)驗(yàn),幫助企業(yè)在總體效率、生產(chǎn)力和靈活性方面得到提升,保證連續(xù)性生產(chǎn),減少意外停機(jī)時間,并降低開發(fā)、操作和維護(hù)成本。盡快執(zhí)行該項(xiàng)標(biāo)準(zhǔn),可保證機(jī)械制造商在激烈競爭中搶得市場先機(jī)。
機(jī)械安全.與安全有關(guān)的電氣、電子和可編程序電子控制系統(tǒng)的功能安全
IEC/EN 62061與EN ISO 13849-1:2008標(biāo)準(zhǔn)均包含了與安全有關(guān)的電氣控制系統(tǒng)。采用這兩種標(biāo)準(zhǔn)后,可獲得同樣等級的安全性能與安全完整性。每種標(biāo)準(zhǔn)采用的方法存在差異,但都適于各自的讀者。EN ISO 13849-1:2008在其說明部分的表1中給出一種限定情況。當(dāng)采用復(fù)雜的可編程技術(shù)時,應(yīng)將最高PL性能等級定義為PLd。
為了能夠采用復(fù)雜的、可由先前非傳統(tǒng)系統(tǒng)結(jié)構(gòu)執(zhí)行的安全功能,IEC/EN 62061標(biāo)準(zhǔn)提供相應(yīng)的方法。為了提供采用傳統(tǒng)的系統(tǒng)結(jié)構(gòu)執(zhí)行更傳統(tǒng)的安全功能所需的更直接、更簡單的路徑,EN ISO 13849-1:2008標(biāo)準(zhǔn)也給出了相應(yīng)的方法。這兩種標(biāo)準(zhǔn)的重要區(qū)別是適用于不同的技術(shù)領(lǐng)域。IEC/EN 62061標(biāo)準(zhǔn)僅限于在電氣系統(tǒng)領(lǐng)域。EN ISO 13849-1:2008標(biāo)準(zhǔn)則適用于啟動、液壓、機(jī)械以及電氣系統(tǒng)。主要定義的參數(shù)為PFH、MTTF、DC、SFF等。
測量、控制和實(shí)驗(yàn)室用電氣設(shè)備.電磁兼容性(EMC)的要求:與安全相關(guān)的系統(tǒng)和用于與執(zhí)行安全相關(guān)功能(功能安全)
IEC 61326-3-1和IEC 61326-3-2標(biāo)準(zhǔn)已經(jīng)發(fā)布,其中規(guī)定了安全相關(guān)設(shè)備的抗擾度水平的附加要求,包括概率非常低的可能發(fā)生在任何場所的極端情況。試驗(yàn)?zāi)M設(shè)備工作狀態(tài)下嚴(yán)酷的電磁現(xiàn)象,如瞬時脈沖是模擬數(shù)字電路或者數(shù)字信號傳輸?shù)乃沧儬顟B(tài)。為了增加安全完整性等級(SIL)的電磁抗擾度的可置信度,在進(jìn)行抗電磁現(xiàn)象性能試驗(yàn)時相對于基礎(chǔ)標(biāo)準(zhǔn)要施加更多數(shù)量的脈沖或者加長試驗(yàn)的時間以及提高試驗(yàn)等級。例如對用于SIL3的設(shè)備,電快速瞬變試驗(yàn)的等級為4kV,試驗(yàn)持續(xù)時間應(yīng)為基礎(chǔ)標(biāo)準(zhǔn)規(guī)定時間的5倍。
道路車輛系統(tǒng)設(shè)計(jì)功能安全
制定ISO 26262標(biāo)準(zhǔn)的目的是使得人們對安全相關(guān)功能有一個更好的理解,并盡可能明確地對它們進(jìn)行解釋。ISO 26262是從電子、電氣及可編程器件功能安全基本標(biāo)準(zhǔn)IEC61508派生出來的,主要定位在汽車行業(yè)中特定的電氣器件、電子設(shè)備、可編程電子器件等專門用于汽車領(lǐng)域的部件,旨在提高汽車電子、電氣產(chǎn)品功能安全的國際標(biāo)準(zhǔn)。此標(biāo)準(zhǔn)一經(jīng)提出,即受到了各大汽車制造商、汽車零部件商的高度重視,并積極推動該標(biāo)準(zhǔn)在產(chǎn)品開發(fā)中的執(zhí)行。
基于IEC 61508標(biāo)準(zhǔn)基礎(chǔ)上,ISO 26262標(biāo)準(zhǔn)定義了電氣、電子系統(tǒng)的使用安全性。汽車設(shè)計(jì)中的一大難點(diǎn)是如何預(yù)先評估潛在的危害和風(fēng)險,并且采取適當(dāng)?shù)姆椒▉頊p小這些風(fēng)險。為了促進(jìn)這一過程,ISO規(guī)定在開發(fā)工作的開始必須要進(jìn)行“危害和風(fēng)險分析”。
汽車工業(yè)均使用高性能的電子器件進(jìn)行車輛的安全控制,全球知名各大汽車廠商所共同制定并認(rèn)可的 ISO 26262 功能安全標(biāo)準(zhǔn)即針對車輛用電子零件、軟硬件產(chǎn)品設(shè)計(jì)的要求進(jìn)行規(guī)范。隨著 ISO 26262 的頒布和實(shí)施,未來亦能夠降低車輛可能發(fā)生的風(fēng)險及意外發(fā)生時的危害程度,近而使國內(nèi)的車輛工業(yè)提升國際未來的適應(yīng)力與競爭能力。
可調(diào)速的電動設(shè)備標(biāo)準(zhǔn).第5-2部分: 功能安全要求
IEC61800-5-2定義了集成安全驅(qū)動器的安全功能,其中定義了一系列停車功能(Stop),即:
· 安全斷開的力矩/安全中斷扭距(STO- Safe Torque Off);
· 安全停車1/SS1(Safety Stop1)/ 安全停車2/SS2(Safety Stop2)
· 安全操作停止(Safety Operation Halt)
IEC61800-5-2同樣定義了一些監(jiān)控功能,這些監(jiān)控功能方面有:加速度安全限制;步程安全限制;運(yùn)動方向安全限制;速度安全限制;矩/力安全限制;位置安全限制;電動機(jī)溫度安全限制。
IEC61800-5-2標(biāo)準(zhǔn)主要針對安全編碼器,安全解碼器,交流伺服系統(tǒng),伺服驅(qū)動器,伺服馬達(dá)等系統(tǒng)提出了功能安全要求。例如,符合功能安全技術(shù)要求的馬達(dá)控制器將支持安全扭矩停止(STO)以及安全停止 1 ( SS1 ) 等安全功能,防止意外啟動的發(fā)生,產(chǎn)品設(shè)計(jì)必須符合 EN 61800-5-2 標(biāo)準(zhǔn)中的要求。IEC61800-5-2標(biāo)準(zhǔn)已經(jīng)轉(zhuǎn)化成為國標(biāo),標(biāo)準(zhǔn)號為GB/T 12668.5.2,國內(nèi)對口的標(biāo)委會為全國電力電子學(xué)標(biāo)準(zhǔn)化技術(shù)委員會調(diào)速電氣傳動系統(tǒng)半導(dǎo)體電力變流器分技術(shù)委員會(TC60/SC1)。
EN50156
IEC 61784-3:
測量和控制數(shù)字?jǐn)?shù)據(jù)通信 第三部分 工業(yè)網(wǎng)絡(luò)功能安全行規(guī)
該標(biāo)準(zhǔn)主要定義了如下內(nèi)容:
1, 執(zhí)行IEC 61508種安全相關(guān)數(shù)據(jù)通訊的要求基本原則,包含潛在的錯誤傳輸,應(yīng)對措施和影響數(shù)據(jù)完整性方面的規(guī)定
2. 各種技術(shù)實(shí)現(xiàn)的通用內(nèi)容
3. 各種通訊行規(guī)簇的功能安全行規(guī)的獨(dú)立描述
4. 規(guī)定了幾種安全通訊層,作為IEC61784-1和IEC61158系列標(biāo)準(zhǔn)中通訊服務(wù)行規(guī)部分。
鐵路應(yīng)用:可靠性、可用性、可維護(hù)性和安全性(RAMS)規(guī)范和說明
該標(biāo)準(zhǔn)定義了系統(tǒng)的RAMS(reliability、availability、maintainability和safety),即可靠性、可用性、可維護(hù)性和安全性,并且規(guī)定了安全生命周期內(nèi)各個階段對RAMS的管理和要求,RAMS作為系統(tǒng)服務(wù)質(zhì)量衡量的一個重要特征,是在整個系統(tǒng)安全生命周期內(nèi)的各個階段通過設(shè)計(jì)理念、技術(shù)方法而得到的。
鐵路應(yīng)用:鐵路控制和防護(hù)系統(tǒng)的軟件
對鐵路控制和防護(hù)系統(tǒng)的軟件進(jìn)行了安全完善度等級(SIL)的劃分,針對不同的安全要求制訂了相應(yīng)的標(biāo)準(zhǔn),按不同等級對整體軟件開發(fā)、評估、檢測過程中,包括對軟件需求規(guī)格、測試規(guī)格、軟件結(jié)構(gòu)、軟件設(shè)計(jì)開發(fā)、軟件檢驗(yàn)和測試、軟硬件集成、軟件確認(rèn)評估、質(zhì)量保證、生命周期、文檔等提出相應(yīng)的程序制定初相應(yīng)的規(guī)范與要求。
鐵路應(yīng)用:安全相關(guān)電子系統(tǒng)
對于安全管理,引入IEC61508提出的安全生命周期概念,就是說對于安全相關(guān)系統(tǒng)的安全部分,在設(shè)計(jì)時按照該步驟進(jìn)行設(shè)計(jì),并且需要進(jìn)行全程的安全評估和驗(yàn)證,目的是進(jìn)一步減少和安全相關(guān)的人為失誤,進(jìn)而減少系統(tǒng)故障風(fēng)險。
SIL認(rèn)證流程是?
第一階段 概念評估
檢查、評估安全概念
出具概念評估報(bào)告
第二階段 主 檢
進(jìn)一步的功能、安全和環(huán)境測試
出具測試報(bào)告
第三階段 發(fā) 證
進(jìn)入測試產(chǎn)品發(fā)證流程
頒發(fā)證書
概念評估階段主要任務(wù)
檢查并評審產(chǎn)品需求規(guī)范和安全設(shè)計(jì)概念
在產(chǎn)品各個生命周期階段,尤其在開發(fā)過程中(質(zhì)量管理),檢查并評估故障避免措施的計(jì)劃
編輯并評估檢測和控制故障需采取的措施(診斷)FMEDA, 評價是否安全完整等級能夠達(dá)到預(yù)期的目的
文件系統(tǒng)的審核(設(shè)計(jì)和質(zhì)量管理)
電氣安全,電磁兼容,環(huán)境測試需求的定義
為主檢階段出具項(xiàng)目計(jì)劃
根據(jù)概念評估的結(jié)果出具報(bào)告
主檢階段主要任務(wù)
測試所有的安全相關(guān)的功能,功能性的和最壞情況分析(軟硬件)
檢測和控制故障的驗(yàn)證(故障插入測試),FMEDA的驗(yàn)證與執(zhí)行。
軟件驗(yàn)證測試的評審(模塊,集成測試,系統(tǒng)測試)
對開發(fā)過程中創(chuàng)建的產(chǎn)品文檔評審(設(shè)計(jì)文檔,測試、驗(yàn)證、審核記錄)
安全相關(guān)的可靠性數(shù)據(jù)的定義及計(jì)算 (SIL CL, PL, PFD/PFH, SFF etc.)
電氣安全的測試
環(huán)境測試(incl.EMC)
用戶文檔的檢查(安裝,操作手冊,安全手冊)
提供測試報(bào)告
頒發(fā)證書
基于測試報(bào)告,認(rèn)證機(jī)構(gòu)頒發(fā)證書
案例分析
假如你現(xiàn)在實(shí)施一個SIS項(xiàng)目, 其中有一個燃?xì)忮仩t的安全釋放回路是要求SIL3的話。
1、那么你的控制系統(tǒng)必須是 SIL3等級的。
這個很容易達(dá)到,大家都是這樣做的。
2、 IO必須是SIL3等級的。
也很容易達(dá)到,不過極個別廠家的IO 只能到SIL2等級。
3. 去帶動安全閥動作的繼電器都必須是SIL3的!
目前,幾乎沒有人這樣做! 我們看到的是很多專業(yè)做燃?xì)廨啓C(jī)的,如GE,ABB-Alstom,西門子PG等,還有HIMA廠家,他們倒是都配置了獲得了故障安全認(rèn)證的安全型繼電器。
4. 如果你的安全閥安裝在防爆區(qū)。 那么不能用繼電器,應(yīng)該用DO型安全柵。
你的安全柵也應(yīng)該是 SIL3 安全等級的!
遺憾的是,在我個人的印象中,P+F的K系列是SIL2的安全等級認(rèn)證。
MTL的大多數(shù)型號沒有安全認(rèn)證,有認(rèn)證的基本上也都是SIL2等級。
5. 你的安全閥也必須是有認(rèn)證的!
例如梅索尼蘭的專門的安全閥,或者Emerson-Fisher的專門的安全閥, 或者其他的專業(yè)的經(jīng)過TUV認(rèn)證的執(zhí)行機(jī)構(gòu)。 而且安全閥是最終的執(zhí)行元件。其安全等級必須達(dá)到SIL3!
6. 上述是你的執(zhí)行回路,你的檢測回路一樣也必須達(dá)到SIL3等級。
例如你的測壓力的AI模塊必須是SIL3認(rèn)證的IO模塊;
你的AI的安全柵。必須是SIL3認(rèn)證的安全柵;
你的壓力變送器必須是SIL3認(rèn)證的壓力變送器。
7. 關(guān)于安全等級計(jì)算!
A、目前地球上的壓力變送器都是SIL2 安全認(rèn)證等級的,你如何保證你的檢測回路達(dá)到SIL3 ?
答:你應(yīng)該仔細(xì)閱讀 TUV規(guī)范,按照標(biāo)準(zhǔn)進(jìn)行計(jì)算。 例如采用 3個SIL2 認(rèn)證的壓力變送器做3取1求中值或者 3取2表決, 這樣,雖然每個壓力變送器都不能達(dá)到SIL3安全等級,但是你的 AI檢測回路達(dá)到SIL3了!
B、關(guān)于安全柵和1入多出型安全柵!
現(xiàn)實(shí)情況:假如你需要一個2取1的 AI檢測。
在國內(nèi),不是安裝2個壓力變送器,進(jìn)2個安全柵,再進(jìn)2個AI模塊,
而是只安裝1個壓力變送器,進(jìn)1個安全柵,這個安全柵是1入2出型,分別進(jìn)2個AI模塊。 安全柵掛了,你認(rèn)為你就是配置 AI的2取1 或者3取2,甚至M取N的表決有用沒? 仔細(xì)看一下老外的做法,這種1入多出型安全柵本身主要是給多個系統(tǒng)分配信號用的。
例如一個壓力變送器的信號,既要進(jìn)DCS,又要進(jìn)SIS-ESD,可以用1入2出型安全柵進(jìn)行信號分配。實(shí)現(xiàn)同一個信號進(jìn)多個控制系統(tǒng)的目的。
對于你的變送器本身安全等級就達(dá)不到,安全柵本身安全等級也達(dá)不到的這種客觀情況, 應(yīng)該采用3個變送器做3取2表決,安裝3個SIL2 安全等級的壓力變送器,進(jìn)3個SIL2 安全等級的安全柵,進(jìn)3個AI模塊,然后再CPU中作相應(yīng)的表決計(jì)算。以保證 AI檢測回路達(dá)到SIL3的等級。
你的安全型控制系統(tǒng),不管是Triconex,還是HIMA,還是ICS。
你配置的再高端。你再符合TUV的規(guī)范,你再做多么高級別的冗余和表決。哪怕你是SIL4的, 只要你的外圍器件達(dá)不到相應(yīng)的安全等級,回路整體就達(dá)不到相應(yīng)的安全等級。
例如你選擇了單AI,單變送器(SIL2),單安全柵(SIL2),你自己算你的AI 檢測回路是多高的等級?你選擇了一個破爛普通的繼電器,例如Omron或者和泉,選擇了一個普通的沒有經(jīng)過認(rèn)證的安全釋放閥。你自己計(jì)算你的安全釋放回路是多高的等級?
C、業(yè)主大部分時候都不懂。
SIS 無非是一個更加貴一點(diǎn)的 PLC而已。按照公司的套路把項(xiàng)目做完就行了。至于哪樣更安全,應(yīng)該怎么配置,應(yīng)該怎么評定安全等級,應(yīng)該怎么測試。這不是我考慮的問題的,我也沒有相應(yīng)的水平,我也不具備相應(yīng)的能力,我也只是個干活的,干SIS 還是干儀表,還是干PLC,對我來說,沒有任何的差別。
D、安全等級在現(xiàn)場每個項(xiàng)目的實(shí)際中,計(jì)算是一個相當(dāng)麻煩的問題。
而且從原則上來說,計(jì)算安全等級和評定安全等級,是需要相應(yīng)的有資質(zhì)的機(jī)構(gòu)來進(jìn)行的。 不過做為業(yè)主,必須要清醒的認(rèn)識到,你的安全系統(tǒng)的安全等級是一個系統(tǒng)的概念,是一個整體的概念,不是給你配了Triconex ,他就達(dá)到了SIL3,也不是給你配置了HIMA Planna,他就達(dá)到了SIl4,更不是照套路給你照搬了 ABB AC160,他就達(dá)到了核電的安全等級。
既然說安全等級是一個系統(tǒng)的概念,整體的概念。那么,其實(shí),安全系統(tǒng)的最終安全等級,其實(shí)基本上取決于你的系統(tǒng)中最爛的那一塊,最低的那一塊。
直白的說,不管你配置多么高檔的SIS-ESD 安全型控制系統(tǒng),你采用了一個破爛的變送器。并且這個變送器沒有做任何的安全增強(qiáng)措施(例如冗余或者表決),你的這個系統(tǒng)安全等級和一個常規(guī)的PLC,DCS系統(tǒng)沒有任何本質(zhì)上的區(qū)別。
安全型控制系統(tǒng)是整個SIS的大腦,對!沒問題。 但是既然我說了,這是一個整體的概念,一個系統(tǒng)的概念,那么除了大腦要足夠安全外,你的手、腳、身體的每一個部件都要足夠的安全,這才是一個健康的完整的人。
E、目前安全型執(zhí)行機(jī)構(gòu),安全型閥門越來越得到大家的認(rèn)可。
但是其他的,如具有認(rèn)證的變送器,傳感器,具備安全認(rèn)證的安全柵,具有安全認(rèn)證的繼電器。這些外圍的元器件大家的重視還不夠。
那么究竟什么情況下需要上SIS?安全儀表系統(tǒng)下我們應(yīng)該如何選型?是我們要不斷思考的問題,如果你有想法,有觀點(diǎn),有支撐,歡迎在底部留言,與圈友們共同分享!謝謝!
聯(lián)系客服