儀表安全等級Esd和SIS的區別
ESD(Emergency Shutdown Device):緊急停車(chē)系統,多數應用于石油和化工系統,是一個(gè)獨立于DCS系統的控制單元,在工藝發(fā)生危險狀況時(shí),對設備,環(huán)境等進(jìn)行緊急的啟挺,開(kāi)關(guān)操作。配置設備以高檔的PLC居多,多數處理DI/DO點(diǎn),現在多數與DCS進(jìn)行通訊。
SIS(SIS, safety instrumented system):安全儀表系統,主要用于汽輪機,壓縮機等高速運轉設備,對軸承的轉速,震動(dòng),位移,溫度等進(jìn)行檢測,對設備進(jìn)行保護,原來(lái)設計多為模塊組合,相當于與智能儀表的組合體。
SIS是安全儀表系統,ESD是緊急停車(chē)系統,ESD屬于SIS的一部分。SIS包括現場(chǎng)儀表、邏輯解決器、執行機構三部分,這三個(gè)部分都要是安全設計的,常規的ESD系統只是SIS的邏輯解決器這部分,當然也要是安全設計的。
隨便舉個(gè)例子,不一定合適,但是可以幫助理解這些概念。 西門(mén)子的PCS7 系統。包含了S7-400H 硬件,WinCC 監控軟件,Simaticnet 通訊軟件。Step7編程軟件。PDM等智能儀表工具。PCS7 是一系列軟件,硬件的組合體,是一個(gè)系統的概念。SIS 基本上也是同樣的道理。從本質(zhì)上來(lái)講,SIS 的硬件系統不光包括SIS控制器及IO(例如 Triconex,HIMA,西門(mén)子400FH)。還應包括所有跟控制器接口的其他輸入部件,例如獲得TUV SIL認證的 傳感器,變送器,檢測裝置;還應該包括所有輸出部件,如獲得 TUV SIL認證的執行器(液壓安全執行器,氣動(dòng)安全執行器,電動(dòng)型安全執行器),還應該有 獲得認證的現場(chǎng)設備。要求嚴格的現場(chǎng),閥門(mén)本體也必須是有TUV 證書(shū)的。例如核電廠(chǎng)的安全閥不光是鍋爐與壓力容器質(zhì)檢合格,還應該有核檢證書(shū),還應該有 TUV的安規證書(shū),明確標明是SIL幾等級。 那么,我們現在再來(lái)理解這些概念、、、 安全型控制器(目前這個(gè)叫法最科學(xué))僅僅是SIS系統硬件中的一環(huán)。安全型控制器的廠(chǎng)家 包Triconex,HIMA,西門(mén)子,Moore,ICS,ABB,EMerson等。這些安全型 控制器用于緊急停車(chē)場(chǎng)合,則稱(chēng)之為 ESD。用于油氣田的火檢和氣體報警,則稱(chēng)之為 F&GS.用于危險場(chǎng)合的燃燒控制,則稱(chēng)之為BMS。ESD,F&GS,BMS 不是指Triconex,也不是指HIMA,更不是指 他們這些廠(chǎng)家的控制器。而是他們這些廠(chǎng)家的安全性控制器 用在這些不同的場(chǎng)合,有著(zhù)這些不同的用途,所以有著(zhù)這些不同的叫法。 下一次,別人問(wèn)你,為什么 Triconex 一會(huì )叫ESD,一會(huì )叫PSD,一會(huì )叫F&GS,一會(huì )叫BMS。還叫做SIS。。。你應該理其含義。這些都是安全性控制器,或者叫安全性控制系統,或者IEC規范曾經(jīng)叫過(guò)安全系統(PES),安全型電子裝置。 用在叫ESD的場(chǎng)合,就是ESD,用在叫F&GS 的場(chǎng)合,就是F&GS. 整個(gè)安全性是建立在整個(gè)安全機制之上的,包括了安全性的控制器(如ESD,F&GS,BMS,,,),安全型的儀表,安全型執行器,安全型的軟件(功能塊庫,連鎖規范),甚至“安全的通訊功能”(目前很少有此叫法)。 SIS的整體性概念還應包括貫穿整個(gè)安全控制系統 全生命周期的規范,如初期的設計,中期的施工,調試;末期的試運行,評估,驗證。后續的維護。安全生命周期到限前的拆除。 總之,SIS 的概念很完整,很龐大。--第一個(gè)暈的,總是設計院,然后設計院把業(yè)主忽悠暈。。。 然后很多做SIS,調ESD的人,搞了好幾年,概念也是暈點(diǎn)。 為什么,這幾年招標的時(shí)候,更多的提SIS的概念?從理論上說(shuō),只有ESD,“未必” 會(huì )是個(gè)完整的SIS控制系統。 ESD僅僅是 SIS中的一環(huán),而且是在實(shí)體硬件中,是最重要的一環(huán)。所以,很多人認為,SIS就是ESD。。。 ESD就是SIS。 有了ESD,再有了很多周邊的配套設備。就可以組成一個(gè)SIS控制系統。用戶(hù)想要的是一個(gè)完整的安全性控制系統,所以這幾年招投標規范書(shū)都叫 SIS了。老實(shí)說(shuō),確實(shí)換湯不換藥,但是,至少說(shuō)明了,我們的用戶(hù),在安全概念的整體性上有所進(jìn)步,不管是被忽悠的進(jìn)步了,還是自己提升進(jìn)步了,總是進(jìn)步了。類(lèi)似的,(我曾親口聽(tīng)某知名DCS的銷(xiāo)售部副經(jīng)理說(shuō),西門(mén)子DCS,pcs7就是S7-400 PLC,S7-400PLC 就是PCS7 DCS)很多東西并不是簡(jiǎn)單的等同! ITCC。高速旋轉設備的控制,如汽輪機組控制,空壓機控制,高爐鼓風(fēng)機控制。甚至渦輪發(fā)動(dòng)機控制,燃氣輪機控制是另外的概念。例如 Triconex的控制器,除了能做 ESD,F&GS 外,還能做 ITCC。做ESD,F&GS 等 SIS概念下的系統,是要認證的,是必須有TUV的SIL等級證書(shū)的。而做ITCC的,則不是必需要,TUV的認證。同一家的同一個(gè)東西,用在不同的場(chǎng)合,有不同的用途,所以有不同的叫法。同樣的道理,你的銀子極其的多,你可以用 Triconex的系統來(lái)做PLC,或者小DCS 來(lái)用。這時(shí)候,你還可以管 triconex 叫PLC,或DCS,,,都可以的。CCC是做 ITCC,不做ESD; 橫河,Emerson的安全系統則基本上只做ESD,F&GS,不做ITCC。Triconex是即做ESD,又做ITCC。 SIS safety instrument system 安全儀表控制系統ESD Emergency shutdown 在石化一般叫ESD。在高壓管線(xiàn)上叫HIPPS,在鍋爐上叫FSSS,在汽機上叫ETS。 ESD 是SIS的一部分,算是比較重要的組成部分 SIS=ESD+ 中間連線(xiàn)+現場(chǎng)儀表或者執行機構。 ESD叫SIS是不太合理的叫法 現在很多項目要求SIS系統達到SIL3,光是ESD達到SIL3是不夠,還需要現場(chǎng)的儀表達到該等級,并且構成的整個(gè)控制回路達到SIL3. ESD 剛進(jìn)入國內的時(shí)候應該是ICS做得好,后來(lái)是HONEYWELL,然后是康吉森代理的triconex,2000以后HIMA才進(jìn)來(lái)。最近好像triconex和HIMA的 市場(chǎng)份額要多點(diǎn)吧。 另外ITCC是康吉森提出的叫法,由于跟IEC61508和11里面的內容有點(diǎn)沖突,據說(shuō)現在設計院又開(kāi)始改叫CCS了。參考電力系統ETS+DEH模式,我個(gè)人認為,壓縮機控制還是控制和保護分開(kāi)的好,采用 ESD+調速+防踹就練油廠(chǎng)的PCS(過(guò)程控制系統)情況來(lái)說(shuō),整個(gè)練油廠(chǎng)綜合控制系統由DCS,ESD,CCS,MMS及CGTCS組成,DCS承擔控制的核心。Esd(Emergency Shutdown Device)------緊急停車(chē)系統(包括SOE),獨立于DCS系統,是SIS(SIS, safety instrumented system):安全儀表系統主要組成在工藝發(fā)生危險狀況時(shí),對管線(xiàn)及設備緊急的關(guān)啟,實(shí)現保護。在設計上從系統結構及通訊方式上與DCS不同,采用三選二(2-o-o-3 voting)Triconex系統及HART 通訊方式,與DCS進(jìn)行以太網(wǎng)通訊。為保證全廠(chǎng)協(xié)調安全運行,ESD系統還需和CCS(壓縮機控制系統),MMS(機器監視系統),CSTCS(燃氣輪機控制系統),及MCC(電機控制中心)通訊,完成安全保護要求。 SIS是安全儀表系統,ESD屬于SIS的一部分。SIS包括現場(chǎng)儀表、ESD系統、緊急開(kāi)閉閥三部分,采用HART+4---20mA通訊連線(xiàn),每個(gè)ESD回路均要做SIL評估。為實(shí)現SIL2 或SIL3 安全等極,采用兩臺電磁閥控制緊急開(kāi)閉閥,三臺差壓變送器測量同一液位,采用雷達及超聲各一臺儀表測同一液位等方法。當然要做SIL計算驗證,以確保系統達到要求。
而SIS則是個(gè)完整的,系統的概念。從其命名首先就可以看出來(lái),其是個(gè)完整的,更關(guān)注整體性的一個(gè)概念,一個(gè)系統。
儀表安全等級的定義和區別,SIL1 、SIL2 與SIL3有什么區別?
鑒于SIS涉及到人員、設備、環(huán)境的安全,因此各國均制定了相關(guān)的標準、規范,使得SIS的設計、制造、使用均有章可循。并有權威的認證機構對產(chǎn)品能達到的安全等級進(jìn)行確認。這些標準、規范及認證機構主要有:
我國石化集團制定的行業(yè)標準SHB-Z06-1999《石油化工緊急停車(chē)及安全聯(lián)鎖系統設計導則》。 2006年、2007年等同采用IEC61508、IEC61511的中國國家標準GB/T20438、GB/T21109相繼發(fā)布,中國的功能安全標準開(kāi)始規范我國的功能安全工作。 國際電工委員會(huì )1997年制定的IEC 61508/61511標準,對用機電設備(繼電器)、固態(tài)電子設備、可編程電子設備(PLC)構成的安全聯(lián)鎖系統的硬件、軟件及應用作出了明確規定。 美國儀表學(xué)會(huì )制定的ISA-S84.01-1996《安全儀表系統在過(guò)程工業(yè)中的應用》。 美國化學(xué)工程學(xué)會(huì )制定的AICHE(ccps)-1993,《化學(xué)過(guò)程的安全自動(dòng)化導則》。 英國健康與安全執行委員會(huì )制定的HSE PES-1987,《可編程電子系統在安全領(lǐng)域的應用》。 德國國家標準中有安全系統制造廠(chǎng)商標準-DIN V VDE 0801、過(guò)程操作用戶(hù)標準-DIN V 19250和DIN V 19251、燃燒管理系統標準-DIN VDE 0116等。 德國技術(shù)監督協(xié)會(huì )(TüV)是一個(gè)獨立的、權威的認證機構,它按照德國國家標準(DIN),將ESD所達到的安全等級分為AK1~AK8,AK8安全級別最高。其中AK4、AK5、AK6為適用于石油和化學(xué)工業(yè) 取得TUV認證的SIS產(chǎn)品 不同的工業(yè)過(guò)程(如生產(chǎn)規模、原料和產(chǎn)品的種類(lèi)、工藝和設備的復雜程度等)對安全的要求是不同的。上述的國際標準將其劃分為若干安全完整性等級(SIL:Safety Integrity Level)。 安全完整性等級(SIL)是一種離散的等級,用來(lái)規定分配給E/E/PE安全相關(guān)系統安全功能的安全完整性要求。 安全完整性等級可分為4個(gè)等級,SIL4是安全完整性最高的等級(平均概率最高),SIL1是最低等級;安全完整性等級越高,應執行所要求的安全功能的概率也越高;根據安全相關(guān)系統使用方式,要求發(fā)生的頻率可分為低要求操作模式(<=1次/年)和高要求或連續操作模式(>1次/年)。
根據GB/T 20438標準,在不同的操作模式下,安全完整性的目標失效概率和目標風(fēng)險降低見(jiàn)下表1-1和1-2。
采用不同的操作模式結構有可能使用幾個(gè)安全完整性等級較低的系統來(lái)滿(mǎn)足一個(gè)較高安全完整性等級功能的需要(例如:使用一個(gè)SIL2和一個(gè)SIL1的系統共同來(lái)滿(mǎn)足一個(gè)SIL3功能的需要)。 不同的工藝過(guò)程(生產(chǎn)規模、原料和產(chǎn)品的種類(lèi)、工藝和設備的復雜程度等)對安全的要求是不同的。一個(gè)具體的工藝過(guò)程,是否需要配置SIS、配置何種等級的SIS,其前提應該是對此具體的工藝過(guò)程進(jìn)行風(fēng)險評估,要進(jìn)行危險及可操作性分析(HAZOP),然后辨識出與此分析相應的安全儀表功能(SIF),(找到一個(gè)安全儀表連鎖回路),再根據風(fēng)險出現的頻率和其產(chǎn)生的嚴重后果,找到一個(gè)與此SIF相應的SIL值,在確定了某個(gè)安全儀表功能的完整性等級(SIL)之后,再配置與之相適應的SIS。表1-3可以看出,若某工藝過(guò)程的所需SIF經(jīng)評定后為SIL 2,則配置達到AK4的SIS即可,其響應失效率(PFD)為百分之一至千分之一之間。應該注意的是不同安全級別的SIS,只能確保響應失效率(PFD)在一定的范圍內,安全級別越高的SIS,其PFD越小,即發(fā)生事故的可能性越小,但它不能改變事故造成的后果。因此,工藝過(guò)程安全完整性等級的評定是一項十分重要的工作。但目前我國尚無(wú)如何評定安全完整性等級的標準和規范。國際、國外標準中提供了某些評定方法。下面介紹的風(fēng)險矩陣(RISK MATRIX)評估方法可供參考。 這種方法以工藝過(guò)程事故出現的頻率(可能性)及其危害程度(嚴重性)為風(fēng)險評估的指標,并對頻率和危害程度人為量化為若干級,作出矩陣表(見(jiàn)表3)。以此確定工藝過(guò)程度安全完整性等級。
SIL等級是不能進(jìn)行組態(tài)修改的,這個(gè)是根據計算得來(lái)的。系統的SIL等級是表明系統可應用于某一SIL等級場(chǎng)合,當然達到SIL3等級的系統也可用于SIL2的場(chǎng)合。而且根據IEC61508,SIS(安全儀表系統)不僅僅是要求控制系統具有SIL等級,而且要求現場(chǎng)的儀表閥門(mén)也具有SIL等級,不僅僅是構成一個(gè)控制回路的各個(gè)組成部件(監測儀表、控制系統、執行機構等)具有SIL等級,而是要去計算這整個(gè)控制回路的PFD,如果計算出的PFD在了SIL2的范圍,那么這個(gè)控制回路就達到了SIL等級。一個(gè)控制回路要求為SIL2還是SIL3等級,是根據這個(gè)控制回路在整個(gè)生產(chǎn)裝置中的重要性,對安全的影響等多方面分析而來(lái)。 只是在國內,這些都被各方面的人搞得簡(jiǎn)單化了,現場(chǎng)儀表和執行機構就用普通的不具有SIL等級的,只有控制系統才要求SIL等級,而且也不去計算到底需要某一SIL等級的就行,在石油化工上SIS都搞成了SIL3等級的了。