Kỷ luật Bypass của Triconex và HIMA: Force so với Override trong các hệ thống an toàn

Force và override đều có thể thay đổi cách hệ thống thiết bị đo an toàn (SIS) phản hồi trong khi thiết bị được kiểm tra hoặc sửa chữa. Không cách nào trong số đó là lối tắt để vận hành an toàn. Các yêu cầu an toàn đã được phê duyệt, đánh giá rủi ro và quy trình bypass của cơ sở phải chi phối lựa chọn này.
Tại sao sự khác biệt này quan trọng?
Force thường thay thế một giá trị trong bộ điều khiển hoặc môi trường kỹ thuật; override ứng dụng là một bypass được thiết kế có chủ đích trong logic. Hành vi chính xác thay đổi tùy theo nền tảng, phiên bản và cấu hình. Cả hai đều có thể làm giảm tính sẵn sàng của chức năng an toàn. Trước khi bắt đầu công việc, hãy đánh giá ảnh hưởng đến biểu quyết, chẩn đoán, phần tử chấp hành cuối và mức giảm rủi ro yêu cầu, đồng thời xác định các biện pháp bù trừ.
Force có thể gây ra vấn đề gì?
Một đầu vào bị force có thể che khuất giá trị tại hiện trường khỏi một số logic hoặc chức năng chẩn đoán phía sau. Trong một chức năng biểu quyết, ảnh hưởng phụ thuộc vào giá trị bị force, cách xử lý lỗi và logic đã triển khai; một kênh bị force không phải lúc nào cũng biến 2oo3 thành 1oo3. Hãy kiểm tra ứng dụng thực tế và tính toán an toàn trước khi thay đổi một kênh. Các công cụ liên quan đến hệ thống Triconex, chẳng hạn như TriStation 1131, chỉ được sử dụng bởi nhân sự được ủy quyền theo quy trình của hệ thống đã lắp đặt. Mô-đun đầu vào analog Triconex 3720 là một ví dụ về phần cứng mà trạng thái và ánh xạ kênh phải được kiểm tra đối chiếu với tài liệu dự án.
Override được thiết kế có tự động an toàn và có thể kiểm tra không?
Không. Override có thể bao gồm các điều kiện cho phép, giới hạn thời gian, cảnh báo và điều khiển của người vận hành khi những chức năng này đã được thiết kế và kiểm thử. Override không tự động tạo ra nhật ký kiểm toán trong historian hoặc cảnh báo hiển thị cho người vận hành. HIMA ELOP II là một môi trường kỹ thuật được đại diện bởi mục sản phẩm ELOP II; sự hiện diện và hành vi của override phụ thuộc vào ứng dụng thực tế. Bộ điều khiển liên quan đến an toàn HIMA HIMatrix F35 cũng yêu cầu cấu hình và sổ tay an toàn được phê duyệt riêng. Hãy ưu tiên một phương tiện bảo trì được thiết kế và xác nhận khi hồ sơ an toàn yêu cầu, nhưng đừng xem force là phương án dự phòng tự động chỉ vì không có override.
Hồ sơ cấp phép bypass cần bao gồm những gì?
Xác định chức năng an toàn và tag bị ảnh hưởng, lý do, người chịu trách nhiệm, người phê duyệt, thời gian bắt đầu, thời lượng được phép, điều kiện công nghệ, biện pháp bảo vệ bù trừ, cùng kế hoạch khôi phục và kiểm thử. Xem xét liệu nhà máy có thể tiếp tục vận hành với mức bảo vệ giảm hay không. Yêu cầu xác minh độc lập khi quy trình của cơ sở quy định và duy trì trạng thái bypass hiện tại để bộ phận vận hành có thể thấy được bằng một phương tiện đã kiểm thử.
Trạng thái bypass nên được truyền đến người vận hành như thế nào?
Sử dụng giao diện SIS-to-DCS đã lắp đặt và xác minh rằng trạng thái force hoặc override cụ thể được ánh xạ, phát cảnh báo, đóng dấu thời gian và ghi lại theo yêu cầu của thiết kế cơ sở. Chỉ một trạm làm việc kỹ thuật không thể thay thế khả năng hiển thị vận hành đáng tin cậy. Đừng giả định rằng bản thân TriStation xuất mọi bypass qua OPC hoặc Modbus, hoặc mọi override của HIMA đều tự động ánh xạ vào các cờ hệ thống. Hãy kiểm thử chỉ báo trong môi trường nghiệm thu có kiểm soát trước khi dựa vào đó.
Nên gỡ bypass như thế nào?
Theo dõi các bypass đang hoạt động với tần suất được quy định trong đánh giá rủi ro của cơ sở. Khi công việc hoàn tất và bộ phận vận hành cho phép khôi phục, hãy gỡ bypass, xác minh tín hiệu hiện trường và chức năng an toàn bằng phương pháp kiểm thử được phê duyệt, xác nhận chỉ báo DCS trở về bình thường và đóng hồ sơ. Đừng hứa khôi phục trong cùng ca nếu việc sửa chữa được phê duyệt và các biện pháp kiểm soát rủi ro yêu cầu thời lượng khác; thay vào đó, hãy báo cáo và xử lý các bypass quá hạn.
Đọc thêm: InstrumentationTools.com, “Force Versus Override – Safety System Signals.” Hãy xác minh sổ tay Triconex hoặc HIMA đã lắp đặt và tài liệu vòng đời an toàn IEC 61511 của cơ sở trước khi thực hiện bất kỳ công việc trực tiếp nào.
Tác giả: Chen Weiming là kỹ sư tự động hóa công nghiệp với hơn 10 năm kinh nghiệm trong PLC, DCS và các hệ thống điều khiển.
