關(guān)于“SIS”的十大爭議
轉載。
原則問(wèn)題:要不要上SIS? 不少“專(zhuān)家”和管理人員認為似乎只有上了SIS才能保證安全、心安理得、萬(wàn)無(wú)一失,神話(huà)了SIS,讓其承擔了過(guò)多的期待。 基礎理論薄弱,知識混淆 答:DCS的可靠性不如SIS,那是偏見(jiàn)! SIS并不見(jiàn)得一定比DCS更安全更可靠,主要原因是SIS系統升級換代需要重新安全認證,安全認證耗時(shí)、耗力和耗財,所以限制了SIS系統的軟硬件升級;而DCS則不需要安全認證,每5年更新一代,而且CPU和卡件也做到冗余,其并不見(jiàn)得就輸給SIS。 用數據說(shuō)話(huà),在4年中對1012套DCS進(jìn)行統計,發(fā)生過(guò)故障的為211 套,故障概率0.0525;對602 套SIS系統進(jìn)行統計,4年發(fā)生240次故障,故障概率0.1。(由于涉及到商業(yè)問(wèn)題,統計數據不詳細公開(kāi))。相信這會(huì )改變很多人對SIS的認識。但是不能說(shuō)DCS一定就比SIS強,那就大錯特錯了,SIS系統在運行速度,數據掃描周期等方面要遠遠強于DCS。 答:SIS是安全儀表系統,ESD是緊急停車(chē)系統,ESD屬于SIS的一部分。 SIS包括現場(chǎng)儀表、邏輯解決器、執行機構三部分,這三個(gè)部分都要是安全設計的,常規的ESD系統只是SIS的邏輯解決器這部分,當然也要是安全設計的。 DCS系統是過(guò)程控制系統,是動(dòng)態(tài)的,需要人工頻繁的干預,這有可能引起人為誤動(dòng)作而SIS(ESD)是靜態(tài)的,不需要人為干預,這樣設置可以避免人為誤動(dòng)作。 PLC programmable logic controller,通常作為成套設備的控制方案,比如說(shuō)真空、廢水、集裝、 壓縮機等等自成一個(gè)體系的系統。 ESD緊急停車(chē)系統,SIS 安全聯(lián)鎖系統,個(gè)人認為這是不同廠(chǎng)家對安全系統的叫法不同,還有的叫safety manager。這類(lèi)系統往往用于石化等高危行業(yè)。 SIS與DCS之間的區別 SIS與DCS在石油、石化生產(chǎn)過(guò)程中分別起著(zhù)不同的作用,如下圖所示:生產(chǎn)裝置從安全角度來(lái)講,可分為3個(gè)層次:第一層為生產(chǎn)過(guò)程層,第二層為過(guò)程控制層,第三層為安全儀表系統停車(chē)保護層。 SIS與ESD之間的區別 SIS是系統化的概念,更關(guān)注整體性的概念,從命名就可以看出來(lái),SIS關(guān)注回路,關(guān)注系統整體。而ESD 通常是指,安全控制系統廠(chǎng)家生產(chǎn)的,安全型控制器,(CPU),IO,等純控制系統的概念。 ESD是生產(chǎn)廠(chǎng)家的安全性控制器用在不同的場(chǎng)合,根據不同的用途,有著(zhù)這些不同的叫法,從理論上說(shuō),只有ESD,“未必” 會(huì )是個(gè)完整的SIS控制系統。ESD僅僅是 SIS中的一環(huán),而且是在實(shí)體硬件中,是最重要的一環(huán)。 DCS與PLC之間的區別 由上圖,可清晰的看出PLC與DCS的區別,但我們應該認識到,PLC與DCS發(fā)展到今天,事實(shí)上都在向彼此靠攏,嚴格的說(shuō),現在的PLC與DCS已經(jīng)不能一刀切開(kāi),很多時(shí)候之間的概念已經(jīng)模糊了?,F在,我們來(lái)討論一下彼此的相同(似)之處。 答:SIS是采用儀表實(shí)現安全功能,就像用儀表來(lái)實(shí)現工藝流程控制一樣,過(guò)程控制方案是工藝專(zhuān)業(yè)決定的,儀表通過(guò)軟、硬件的選型、配置和組態(tài)實(shí)現其功能。同樣,定什么安全功能就是安全專(zhuān)業(yè)的事情,或者說(shuō)是進(jìn)一步細分到工藝、設備、安全、環(huán)保、消防等,提出目標和方案,通過(guò)儀表實(shí)現,安全方案有合理、量化要求,儀表系統才能更好地實(shí)現。 儀表專(zhuān)業(yè)是個(gè)解決問(wèn)題的專(zhuān)業(yè)。從詞匯上說(shuō),標準上有儀表兩個(gè)字就似乎是儀表專(zhuān)業(yè)的事兒。不僅僅是設計,現在很多企業(yè)的儀表人員也做了很多專(zhuān)業(yè)外的事兒??此苾x表有本事,卻反映出工藝、安全等專(zhuān)業(yè)的缺失。 現在供需雙方互相不信任,于是找個(gè)“第三方”做法官。但是,安全評估公司有幾個(gè)是憑專(zhuān)業(yè)搞安全的?即便是國際知名公司、或者是知名院校的安全評估專(zhuān)家,有幾個(gè)是既懂安全,又懂工藝、流程、儀表、設備、配管的?有幾個(gè)做過(guò)工程設計,又有現場(chǎng)工作經(jīng)驗的?有幾個(gè)比工程設計人員更明白?幾個(gè)比現場(chǎng)技術(shù)人員更明白? 實(shí)際操作,問(wèn)題層出不窮! 答:在進(jìn)行安全儀表系統設計應用時(shí),我們都會(huì )遵循IEC61508和IEC61511或者是我國的標準GB20438和GB21109。然而,大多數企業(yè)卻天真的要求認證標準中不要求/不需要的要素,同時(shí)卻忽略了其基本要素。我們質(zhì)疑,SIL證書(shū)會(huì )嚴重影響工廠(chǎng)安全,造成人員風(fēng)險以及社會(huì )風(fēng)險。 許多公司在咨詢(xún)中提出,必須經(jīng)專(zhuān)家認證的組件SIL證書(shū)。但他們卻未要求安全手冊或包含數據的認證報告,也未要求提供功能安全管理證明。遺憾的是,前者并沒(méi)有出現在標準中,后者卻是基本的基本要求。 為什么很多獲得了證書(shū)的公司拒絕發(fā)布/提供報告? 他們聲稱(chēng)專(zhuān)有信息或商業(yè)機密信息在報告中。 從閥門(mén)和變送器到基本過(guò)程系統的各種產(chǎn)品都能聽(tīng)到這種說(shuō)法。 這是否合理? 不合理,我們應該清楚:如果沒(méi)有安全性和可靠性數據,我們如何來(lái)進(jìn)行相關(guān)計算?沒(méi)有報告依據,我們怎么確定該產(chǎn)品的能力?而且這些數據是標準所要求的絕對必要的部分。沒(méi)有數據的工程師是無(wú)奈的(巧婦難為無(wú)米之炊)。 然而,證書(shū)的推廣是有價(jià)值的和重要的,在項目實(shí)施以及生產(chǎn)中,儀表工程師更應該注重安全手冊及包含數據的認證報告。 答:安全儀表系統的定級是比較簡(jiǎn)單的事情,但看報告總會(huì )有一些讓人哭笑不得的錯誤。其實(shí)在管理規范的省市,定級和驗算早已完成,驗算不合格的也整改完成,但是還有部分小地方,只定級不驗算,原因是116號文上沒(méi)出現“驗算”兩個(gè)字,過(guò)于教條。116號文上的“評估”就是定級+驗算。沒(méi)驗算怎么說(shuō)明你的SIS是合格的。 有些企業(yè)錯誤的認為SIL定級和驗算只能是設計單位做。一般SIL定級和驗算是第三方機構或者一些安全機構,只要取得TUV功能安全工程師資質(zhì)就可以。相同,HAZOP分析也一樣。 安全的等級是搭配出來(lái)的,并不是用的儀表是SIL2,回路一定是SIL2,這屬于基礎性概念錯誤,就像有些定級,覺(jué)得工藝越危險,那SIL等級就越高,完全錯誤。很危險的工藝,只要有足夠的獨立保護層,完全可以是SIL0。不是很危險的工藝,沒(méi)有保護層,也可能是SIL2相同SIL的驗算也一樣。對一個(gè)安全儀表系統來(lái)說(shuō),細節是關(guān)鍵,核心的地方是電源和接地,這兩個(gè)地方可以導致整個(gè)系統的癱瘓或者裝置的飛車(chē)。 在SIL驗算中必須給出PFDavg和MTTFs,只有這兩個(gè)值都合格了,才是一個(gè)合格的回路。SIL等級再高,MTTFs過(guò)低也沒(méi)有用,畢竟,SIS系統是用的,而不是供起來(lái)看的。 答: 前期管理 SIS聯(lián)鎖保護系統的前期管理是指規劃、設計、選型、購置、安裝、投運階段的全部管理工作,是全過(guò)程管理的重要部分。應依據安全可靠、技術(shù)先進(jìn)、經(jīng)濟合理、購置要堅持質(zhì)量第一、性能價(jià)格比高和壽命周期費用最經(jīng)濟的原則,嚴格把控進(jìn)廠(chǎng)質(zhì)量驗收程序,保證施工按照設計要求及相關(guān)規章進(jìn)行。為使壽命周期費用最經(jīng)濟、綜合效率最高,必須重視前期管理工作。 系統管理 對SIS聯(lián)鎖保護系統中進(jìn)行變更、執行、特殊情況的停用及長(cháng)期停用恢復等情況時(shí),必須經(jīng)相關(guān)負責人/技術(shù)人員/作業(yè)人員檢查確認,填寫(xiě)相應的表單,保證全流程系統化管理。 日常維護 全面檢查SIS控制系統軟硬件情況,記錄好異常情況,及時(shí)維護運行出現的故障。對停機檢修,應對機柜、工程師站、操作站、網(wǎng)絡(luò )及接口設備、模件系統機柜電源等進(jìn)行詳細維護。冗余性能需針對操作員站、主控制器和模件、通信總線(xiàn)、模件、系統或機柜供電等四部分進(jìn)行冗余切換試驗。 檔案管理 設備管理部必須定期組織儀表、電氣、機械等專(zhuān)業(yè)人員會(huì )同生產(chǎn)裝置認真復查、審定各裝置SIS聯(lián)鎖保護系統的相關(guān)技術(shù)資料,建立健全SIS聯(lián)鎖保護系統的技術(shù)檔案。 以上就是SIS日常維護和管理的四個(gè)方面,加強SIS系統管理,讓SIS系統切實(shí)擔任起維護生產(chǎn)安全保障工作是我們每一位儀表人員必修課。 安全檢查,“專(zhuān)家”爭議多! 答:實(shí)際工程上,強烈建議DCS和SIS相互獨立,包括傳感器、控制器和最終元件。DCS和SIS共用元件不符合獨立保護層方法論初衷。應注意SIS和DCS共用設備元件對SIF的PFD(PFH)、HFT、SC的要求都有影響。只有滿(mǎn)足共用設備元件的要求時(shí)危險失效平均概率足夠低、相關(guān)SIF經(jīng)驗證滿(mǎn)足其安全完整性等級要求、符合安全生命周期的所有要求、充分考慮了DCS操作維護等對SIS的影響以及按照功能安全標準要求編制相關(guān)檢測及維護規程等前提條件后才能共用。 答:緊急切斷裝置在石油化工工藝過(guò)程中主要就是緊急切斷閥,可以在遇到突發(fā)危及到人員安全,裝置或設備安全運行,造成嚴重的環(huán)境污染時(shí)緊急切斷閥能快速響應,繼而避免事故發(fā)生或者危險擴大。 在石油化工工藝過(guò)程中,要求緊急切斷和隔離的場(chǎng)所無(wú)處不在。例如:切斷反應進(jìn)料,切斷加熱爐燃料;高低壓緊急隔離;緊急切斷汽輪機蒸汽;泵設火災隔離等等。 可以說(shuō)是緊急切斷閥是安全運行的“衛士”。 應用場(chǎng)景1:切斷進(jìn)料 應用場(chǎng)景2:高低壓隔離 應用場(chǎng)景3:泵設隔離 究竟能不能帶手輪這個(gè)問(wèn)題首先我們要找到那個(gè)明確規定緊急切斷閥不能帶手輪的標準規范,看看其條文到底是怎么要求的。根據目前已查閱的標準規范,明確提出緊急切斷閥不能帶手輪的只有一個(gè)標準,即《HG/T 20507-2014 自動(dòng)化儀表設計選型規范》,在該標準的第11.9.7條,原文如下: 其中第2條:“工藝生產(chǎn)安全聯(lián)鎖用于緊急切斷閥的控制閥,不應設置手輪機構”,那么這里的“工藝生產(chǎn)安全聯(lián)鎖”該怎么理解呢,那些沒(méi)有生產(chǎn)裝置的儲運罐區是否也適用呢? 如果對HG 20507標準仔細研究的話(huà),就會(huì )發(fā)現無(wú)論是HG 20507-2014版還是HG 20507-2000版,都明確規定了適用范圍為化工裝置,很顯然是不適合儲運罐區的。 除了適用范圍的不同之外,我們再來(lái)看看“工藝生產(chǎn)安全聯(lián)鎖控制的緊急切斷閥”,為什么不能帶手輪。我們知道,在工藝裝置的生產(chǎn)過(guò)程中,難免會(huì )有超溫超壓超液位的意外狀況發(fā)生,一旦發(fā)生,事故概率大大增加,為了遏制這種超限后果的發(fā)生,降低或者消除其帶來(lái)的潛在安全風(fēng)險,在生產(chǎn)工藝過(guò)程中,通常都會(huì )采用信號聯(lián)鎖切斷管路,或者信號聯(lián)鎖停車(chē)等。 其次,在HG/T 20507-2014第11.9.7條中的第一句話(huà)“未設置旁路的控制閥,應設置手輪機構”,我們知道,工藝流程中用于調節作用的控制閥,一般都會(huì )設置副線(xiàn)或旁路,一旦控制閥發(fā)生故障需要拆卸維修,可以投用旁路,來(lái)維持正常生產(chǎn)。 那么如果作為工藝生產(chǎn)安全聯(lián)鎖用的緊急切斷閥,其設置有副線(xiàn)或旁路的情況下,也可以不用設置手輪機構。但是如果該緊急切斷閥沒(méi)有副線(xiàn)的話(huà),那么一旦發(fā)生非聯(lián)鎖原因造成的意外故障,致使緊急切斷閥關(guān)閉,系統憋壓或者抽空,此時(shí)如果沒(méi)有應急的措施來(lái)恢復緊急切斷閥的狀態(tài)的話(huà),只會(huì )造成風(fēng)險進(jìn)一步擴大,直至單元裝置停車(chē)。從工程實(shí)踐上來(lái)看,這是一個(gè)得不償失的做法,所以避免此類(lèi)后果發(fā)生的有效措施,就是增加一個(gè)旁路,如果增加旁路不可行(規范要求或者現場(chǎng)不具備可行性),那么緊急切斷閥最好配置手輪。在安全聯(lián)鎖中緊急切斷閥主要應用場(chǎng)景到底有哪些?究竟能不能帶手輪?