نظم بایپس در Triconex و HIMA: اجبار در برابر بازنویسی در سامانههای ایمنی

فورس و اورراید هر دو میتوانند نحوه پاسخگویی یک سیستم ابزاردقیق ایمنی (SIS) را هنگام آزمایش یا تعمیر تجهیزات تغییر دهند. هیچکدام میانبری برای بهرهبرداری ایمن نیستند. الزامات ایمنی تأییدشده، ارزیابی ریسک و رویه بایپس سایت باید مبنای این انتخاب باشند.
چرا این تفاوت اهمیت دارد؟
فورس معمولاً مقداری را در یک کنترلر یا محیط مهندسی جایگزین میکند؛ اورراید کاربردی، بایپاسی است که عمداً در منطق سیستم طراحی شده است. رفتار دقیق به پلتفرم، نسخه و پیکربندی بستگی دارد. هر یک میتواند دسترسپذیری یک عملکرد ایمنی را کاهش دهد. پیش از آغاز کار، اثر آن را بر رأیگیری، عیبیابی، عناصر نهایی و کاهش ریسک موردنیاز ارزیابی کنید و اقدامات جبرانی را تعریف کنید.
چه مشکلاتی ممکن است در اثر فورس ایجاد شود؟
یک ورودی فورسشده ممکن است مقدار میدانی را از برخی منطقها یا سامانههای عیبیابی پاییندستی پنهان کند. در یک عملکرد رأیگیریشده، اثر آن به مقدار فورسشده، نحوه رسیدگی به خطا و منطق پیادهسازیشده بستگی دارد؛ یک کانال فورسشده بهطور کلی سیستم 2oo3 را به 1oo3 تبدیل نمیکند. پیش از تغییر یک کانال، کاربرد واقعی و محاسبات ایمنی را بررسی کنید. ابزارهای مرتبط با سیستمهای Triconex، مانند TriStation 1131، باید فقط توسط افراد مجاز و طبق رویه سیستم نصبشده استفاده شوند. ماژول ورودی آنالوگ Triconex 3720 نمونهای از سختافزاری است که وضعیت کانال و نگاشت آن باید با مستندات پروژه تطبیق داده شود.
آیا اورراید مهندسیشده خودبهخود ایمن و قابل ممیزی است؟
خیر. اورراید میتواند شامل مجوزهای لازم، محدودیت زمانی، اعلان و کنترلهای اپراتور باشد؛ مشروط بر اینکه این موارد طراحی و آزمایش شده باشند. اورراید بهطور خودکار گزارش ممیزی در تاریخچهنگار یا آلارم قابل مشاهده برای اپراتور ایجاد نمیکند. HIMA ELOP II یک محیط مهندسی است که در فهرست محصول ELOP II معرفی شده است؛ وجود و رفتار اورراید به کاربرد واقعی بستگی دارد. یک کنترلر ایمنی HIMA HIMatrix F35 نیز به پیکربندی تأییدشده و دفترچه ایمنی مخصوص خود نیاز دارد. هرگاه پرونده ایمنی چنین چیزی را ایجاب میکند، یک سازوکار نگهداری طراحیشده و اعتبارسنجیشده را ترجیح دهید؛ اما صرفاً به این دلیل که اوررایدی وجود ندارد، فورس را راهکار پشتیبان خودکار در نظر نگیرید.
سوابق مجوز بایپس باید شامل چه مواردی باشد؟
عملکرد ایمنی و تگ تحت تأثیر، دلیل، فرد مسئول، تأییدکنندگان، زمان شروع، مدت مجاز، شرایط فرایند، حفاظت جبرانی و برنامه بازگردانی و آزمایش را مشخص کنید. بررسی کنید که آیا کارخانه میتواند با حفاظت کاهشیافته به کار ادامه دهد یا نه. هرجا رویه سایت مقرر میکند، راستیآزمایی مستقل را الزامی کنید و وضعیت فعلی بایپس را با روشی آزمایششده برای واحد بهرهبرداری قابل مشاهده نگه دارید.
وضعیت بایپس چگونه باید به اپراتورها منتقل شود؟
از رابط نصبشده SIS به DCS استفاده کنید و اطمینان یابید که وضعیت مشخص فورس یا اورراید نگاشت، آلارمدهی، زمانگذاری و طبق طراحی سایت ثبت شده است. یک ایستگاه کاری مهندسی بهتنهایی جایگزین قابل اتکایی برای مشاهدهپذیری عملیاتی نیست. فرض نکنید TriStation هر بایپاسی را از طریق OPC یا Modbus صادر میکند یا همه اوررایدهای HIMA بهطور خودکار به پرچمهای سیستم نگاشت میشوند. پیش از اتکا به این موارد، نمایش وضعیت را در یک محیط پذیرش کنترلشده آزمایش کنید.
بایپس چگونه باید حذف شود؟
بایپسهای فعال را با تناوب مشخصشده در ارزیابی ریسک سایت پیگیری کنید. پس از اتمام کار و تأیید بازگردانی توسط واحد بهرهبرداری، بایپس را حذف کنید، سیگنال میدانی و عملکرد ایمنی را با روش آزمایش تأییدشده بررسی کنید، بازگشت نمایش DCS به وضعیت عادی را تأیید کنید و سابقه را ببندید. اگر تعمیر تأییدشده و کنترلهای ریسک به مدت متفاوتی نیاز دارند، بازگردانی در همان شیفت را وعده ندهید؛ در عوض، بایپسهای معوق را گزارش و پیگیری کنید.
مطالعه بیشتر: InstrumentationTools.com، «فورس در برابر اورراید – سیگنالهای سیستم ایمنی». پیش از هر کار برخط، دفترچههای نصبشده Triconex یا HIMA و مستندات چرخه عمر ایمنی سایت مطابق IEC 61511 را بررسی و تأیید کنید.
نویسنده: چن ویمینگ مهندس اتوماسیون صنعتی است و بیش از ۱۰ سال در زمینه PLC، DCS و سیستمهای کنترل تجربه دارد.
