Скидка на подшипники из наличия!
Уже доступен
Промышленная безопасность регулируется рядом международных стандартов, которые устанавливают требования к функциональной безопасности систем, связанных с безопасностью. Основными стандартами в этой области являются:
IEC 61508 — основополагающий стандарт, который определяет общие требования к системам, связанным с безопасностью, и вводит концепцию уровней полноты безопасности (SIL). Стандарт применим ко всем отраслям промышленности и охватывает полный жизненный цикл систем безопасности, от анализа рисков до вывода из эксплуатации.
ISO 13849 — стандарт, ориентированный на безопасность машин и механизмов, вводит концепцию уровней эффективности защиты (PL). Этот стандарт более применим к машиностроению и механическим системам управления.
Кроме того, существуют специализированные стандарты для конкретных отраслей: IEC 61511 для перерабатывающей промышленности, IEC 62061 для машиностроения, IEC 61513 для ядерных установок и другие.
Рейтинги безопасности, такие как SIL и PL, играют критическую роль в промышленности по следующим причинам:
Количественная оценка безопасности — рейтинги предоставляют количественный метод оценки уровня снижения риска, обеспечиваемого системой безопасности.
Соответствие нормативным требованиям — во многих отраслях достижение определенного уровня SIL или PL является обязательным требованием регулирующих органов.
Стандартизация — рейтинги обеспечивают унифицированный подход к оценке безопасности систем, что позволяет сравнивать различные решения и компоненты.
Управление рисками — они помогают определить, насколько эффективно система снижает риск до приемлемого уровня, и какие дополнительные меры могут потребоваться.
Уровень полноты безопасности (Safety Integrity Level, SIL) — это дискретный уровень, соответствующий диапазону значений вероятности отказа функции безопасности. Стандарт IEC 61508 определяет четыре уровня SIL, от SIL 1 до SIL 4, где SIL 4 представляет наивысший уровень безопасности.
Классификация SIL основана на двух ключевых показателях:
PFD (Probability of Failure on Demand) — вероятность отказа в выполнении требуемой функции безопасности по запросу. Этот показатель используется для систем с низкой частотой запросов (режим с низкой частотой запросов).
PFH (Probability of Failure per Hour) — вероятность опасного отказа в час. Этот показатель используется для систем, которые работают в режиме с высокой частотой запросов или непрерывном режиме.
Каждый уровень SIL соответствует определенному фактору снижения риска (Risk Reduction Factor, RRF), который указывает, во сколько раз снижается риск благодаря внедрению системы безопасности.
Различные отрасли промышленности требуют разных уровней SIL в зависимости от потенциальных последствий отказов систем безопасности:
SIL 1 используется в случаях, когда отказ может привести к незначительным травмам или небольшому ущербу для окружающей среды. Примеры включают простые системы мониторинга в пищевой промышленности.
SIL 2 применяется, когда отказ может привести к серьезным травмам одного или нескольких человек или значительному ущербу для окружающей среды. Типичные примеры включают системы аварийного останова в химической промышленности.
SIL 3 необходим, когда отказ может привести к многочисленным жертвам или масштабному экологическому ущербу. Примеры включают системы противоаварийной защиты в нефтегазовой отрасли или системы сигнализации на железнодорожном транспорте.
SIL 4 применяется в случаях, когда отказ может привести к катастрофическим последствиям с многочисленными жертвами. Этот уровень используется в ядерной энергетике, военных системах критического назначения и системах управления массовыми перевозками.
Стандарт IEC 61508 устанавливает минимальные требования к архитектуре системы для каждого уровня SIL, выраженные через показатель устойчивости к отказам оборудования (Hardware Fault Tolerance, HFT):
HFT = 0 означает, что система не может корректно функционировать при наличии любого одиночного отказа. Такая архитектура (1oo1 — «один из одного») допустима только для SIL 1.
HFT = 1 означает, что система может выполнять свои функции при наличии одного отказа. Архитектуры могут быть 1oo2 («один из двух»), когда любой из двух каналов может выполнить функцию безопасности, или 2oo3 («два из трех»), когда для выполнения функции безопасности требуются минимум два из трех каналов. Такие архитектуры используются для SIL 2 и SIL 3.
HFT = 2 означает, что система может выполнять функции при наличии двух отказов. Примеры включают архитектуры 1oo3 или 2oo4. Такие архитектуры необходимы для SIL 4 и могут использоваться для SIL 3.
Показатель HFT тесно связан с понятием «голосования», которое описывает, сколько каналов должны быть исправны для корректного выполнения функции безопасности.
Уровни эффективности защиты (Performance Level, PL) определены в стандарте ISO 13849 и представляют собой дискретный уровень, используемый для определения способности частей системы управления, связанных с безопасностью, выполнять функцию безопасности при прогнозируемых условиях.
Стандарт определяет пять уровней PL, от «a» до «e», где «e» представляет наивысший уровень безопасности. Каждый уровень соответствует определенному диапазону вероятности опасного отказа в час.
Основное отличие PL от SIL заключается в том, что PL учитывает не только вероятностные показатели безопасности, но и систематические аспекты, такие как категория системы управления, диагностический охват и среднее время до опасного отказа (MTTFd).
Стандарты IEC 61508 (SIL) и ISO 13849 (PL) были разработаны независимо, но они решают одну и ту же задачу — оценку эффективности систем безопасности. В связи с этим существует приблизительное соответствие между уровнями PL и SIL:
Стандарт ISO 13849 не предусматривает уровень, эквивалентный SIL 4, поскольку он в основном применяется к системам безопасности машин и механизмов, где редко требуется такой высокий уровень снижения риска.
Важно отметить, что это соответствие приблизительное, и в некоторых случаях может потребоваться более детальный анализ для перехода от одной системы к другой.
ISO 13849 определяет пять категорий систем управления (B, 1, 2, 3 и 4), которые характеризуют поведение системы в случае возникновения неисправности:
Категория B — базовая категория, где отказ может привести к потере функции безопасности. Для данной категории используются только базовые принципы безопасности.
Категория 1 — безопасность обеспечивается в основном за счет выбора надежных компонентов и применения принципов безопасности.
Категория 2 — добавляется функция проверки безопасности через определенные интервалы времени.
Категория 3 — одиночный отказ не приводит к потере функции безопасности. Большинство (но не все) отказов обнаруживаются.
Категория 4 — одиночный отказ не приводит к потере функции безопасности в любой момент времени. Большинство отказов обнаруживаются, и накопление необнаруженных отказов не приводит к потере функции безопасности.
Категория системы управления является одним из ключевых параметров при определении уровня PL. Более высокие категории обычно необходимы для достижения более высоких уровней PL. Например, для достижения PL "e" требуется категория 4.
Среднее время до отказа (Mean Time To Failure, MTTF) — это статистический показатель, представляющий среднее ожидаемое время до возникновения отказа компонента или системы. Для компонентов систем безопасности MTTF обычно измеряется в годах.
ISO 13849 определяет три диапазона для MTTFd (среднее время до опасного отказа):
Стандарт также устанавливает верхнее ограничение MTTFd в 100 лет, даже если фактическое расчетное значение выше. Это ограничение введено, чтобы предотвратить чрезмерный оптимизм при оценке надежности и учесть систематические отказы.
MTTF можно рассчитать через интенсивность отказов (λ) по формуле: MTTF = 1/λ. Например, если интенсивность отказов компонента составляет 1 × 10-6 отказов в час, то MTTF = 1/(1 × 10-6) = 1,000,000 часов ≈ 114 лет, но согласно ограничению ISO 13849, будет использоваться значение 100 лет.
Для механических компонентов, которые подвержены износу, вместо MTTF часто используется показатель B10d. B10d — это среднее количество циклов, после которого 10% компонентов будут иметь опасный отказ.
Значение B10d важно для компонентов, которые работают циклически, таких как механические переключатели, реле, клапаны и контакторы. Для таких компонентов MTTFd можно рассчитать на основе B10d по формуле:
MTTFd = B10d / (0.1 × nop), где nop — количество операций в год.
Например, если у контактора B10d = 2,000,000 циклов, и он выполняет 5,000 операций в год, то:
MTTFd = 2,000,000 / (0.1 × 5,000) = 4,000 лет
С учетом ограничения в 100 лет, MTTFd для данного контактора будет принято равным 100 лет.
B10d значения обычно предоставляются производителями компонентов или могут быть взяты из справочных таблиц стандартов.
Диагностический охват (Diagnostic Coverage, DC) — это мера эффективности диагностики, которая определяется как отношение интенсивности обнаруживаемых опасных отказов к интенсивности всех опасных отказов.
ISO 13849 определяет четыре уровня DC:
Диагностический охват повышает надежность системы безопасности за счет обнаружения отказов прежде, чем они приведут к опасной ситуации. Высокий DC необходим для достижения высоких уровней PL (особенно "d" и "e") и SIL (особенно 3 и 4).
Примеры мер диагностики включают:
Интенсивность отказов (λ, лямбда) — это количество отказов в единицу времени, обычно выражается в отказах в час. Интенсивность отказов является ключевым параметром для расчета вероятности опасного отказа.
Для систем с низкой частотой запросов используется показатель PFD (вероятность отказа по запросу), который можно приблизительно рассчитать по формуле:
PFD ≈ λ × T/2, где T — интервал между проверками.
Для систем с высокой частотой запросов или непрерывным режимом работы используется показатель PFH (вероятность опасного отказа в час), который зависит от архитектуры системы, интенсивности отказов компонентов и диагностического охвата.
Для простой одноканальной системы без диагностики: PFH = λ
Для одноканальной системы с диагностикой: PFH = λ × (1 - DC)
Для более сложных архитектур, таких как 1oo2 или 2oo3, расчет PFH включает также учет общих отказов и эффективности диагностики.
Расчетные значения PFD или PFH затем сравниваются с требуемыми для соответствующего уровня SIL или PL, чтобы определить, соответствует ли система заданным требованиям безопасности.
Граф рисков — это метод определения требуемого уровня SIL или PL на основе качественной оценки параметров риска. Стандарты IEC 61508 и ISO 13849 предлагают графы рисков, хотя они немного различаются в своих параметрах.
Типичный граф рисков включает следующие параметры:
Процесс использования графа рисков:
Граф рисков позволяет систематически оценить риск и определить необходимый уровень снижения риска, который должна обеспечить система безопасности.
Принцип ALARP (As Low As Reasonably Practicable — настолько низкий, насколько это практически целесообразно) является ключевым принципом управления рисками, особенно в контексте промышленной безопасности.
Концепция ALARP делит риски на три зоны:
При применении принципа ALARP необходимо показать, что:
Принцип ALARP является важным дополнением к количественному определению требуемого уровня SIL или PL, так как он учитывает экономические и практические аспекты снижения риска.
IEC 61508 и ISO 13849 предлагают иерархию мер по снижению рисков, расположенных в порядке убывания эффективности:
При разработке стратегии снижения рисков следует применять комбинацию этих методов для достижения требуемого уровня безопасности. Важно помнить, что верхние уровни иерархии (устранение и техническая защита) обычно более эффективны и надежны, чем нижние (информирование и организационные меры).
Выбор стратегии снижения риска должен соответствовать принципу ALARP, то есть обеспечивать снижение риска до уровня, который является практически целесообразным с учетом экономических и технических ограничений.
В процессной промышленности (нефтехимия, нефтепереработка, фармацевтика) системы безопасности обычно следуют стандарту IEC 61511, который является отраслевым стандартом на основе IEC 61508.
Пример: Система защиты от превышения давления в реакторе
Химический реактор оснащен системой защиты от превышения давления. Анализ рисков показал, что превышение давления может привести к разрыву реактора с потенциальными смертельными исходами и значительным экологическим ущербом. С использованием графа рисков определено, что требуется уровень SIL 3.
Для достижения SIL 3 система защиты реализована с архитектурой 2oo3 (два из трех), что означает:
Система также включает регулярное тестирование всех компонентов согласно графику, определенному расчетами PFD, и документированные процедуры для обслуживания и проверки.
В области машиностроения системы безопасности обычно следуют стандарту ISO 13849, который вводит концепцию уровней эффективности защиты (PL).
Пример: Система защиты пресса
Гидравлический пресс оснащен системой защиты оператора. Анализ рисков показал, что неожиданное движение пресса может привести к серьезной травме рук оператора. С использованием графа рисков определено, что требуется уровень PL "d".
Для достижения PL "d" система защиты реализована со следующими компонентами:
Система также включает процедуры регулярной проверки функций безопасности и документацию по валидации, подтверждающую соответствие требованиям PL "d".
При определении и внедрении уровней безопасности SIL и PL часто допускаются следующие ошибки:
Для избежания этих ошибок рекомендуется:
Данная статья представлена исключительно в информационных целях и не является заменой профессиональной консультации в области функциональной безопасности. Приведенные данные и примеры являются обобщенными и могут не учитывать специфику конкретных систем и отраслей.
Определение требуемых уровней безопасности и проектирование систем, связанных с безопасностью, должно выполняться квалифицированными специалистами с использованием актуальных версий соответствующих стандартов и с учетом всех особенностей конкретной системы.
Автор и издатель не несут ответственности за любые убытки или ущерб, которые могут возникнуть в результате использования информации, содержащейся в данной статье.
Стандарты безопасности регулярно обновляются, поэтому всегда следует обращаться к актуальным версиям стандартов и нормативных документов.
Вы можете задать любой вопрос на тему нашей продукции или работы нашего сайта.