FUNKČNÍ BEZPEČNOST V PROCESNÍ AUTOMATIZACI Unrestricted Siemens AG 2018 siemens.com/process-safety
FUNKČNÍ BEZPEČNOST V PROCESNÍ AUTOMATIZACI Obsah 1. Funkční bezpečnost 2. Bezpečnostní systémy v procesní automatizaci 3. SIMATIC SIS Compact 4. Knihovna pro hořákové systémy Strana 2
Funkční bezpečnost Motivace řešení bezpečnosti Snižovat riziko nehod a poškození při výskytu chyby a zajišťovat maximální bezpečnost pro: Osoby Proces/Stroje Prostředí Strana 3
Funkční bezpečnost Definice Bezpečnost Riziko Poškození (safety), odstranění nepřijatelného rizika (risk), kombinace pravděpodobnosti výskytu poškození a závažnosti tohoto poškození (harm), fyzické zranění nebo poškození zdraví lidí buď přímo nebo nepřímo v důsledku ztráty/zhoršení vlastností nebo prostředí Cílem je snížit riziko na přijatelnou úroveň! A co je přijatelná úroveň? Standardy definují metody určování této úrovně! Dále i opatření pro snižování rizika. Strana 4
Funkční bezpečnost Mezinárodní normy Typická rizika: rotující části ostré hroty vstup do nebezpečné zóny Bezpečnostní funkce zasahuje i několikrát za den (např. otevření bezp. dvířek) Používané normy: IEC 61 508 IEC 62 061, EN ISO 13849-1, EN 954 Bezpečnost strojů Typická rizika: nebezpečí výbuchu únik nebezpečné látky Bezpečnostní funkce zasahuje na pouze vyžádání, při výskytu nebezpečné poruchy, např. 1 za rok (např. přetlakový ventil) Používané normy: IEC 61 508 IEC 61 511 Bezpečnost procesů Strana 5
Funkční bezpečnost Procesní bezpečnost IEC 61508 IEC 61508 je považována za základní normu a základ pro bezpečnostní standardizaci. Pokrývá všechny aplikace, ve kterých jsou implementovány ochranné funkce spojené s bezpečností za pomoci elektrických, elektronických nebo programovatelných (logických) řídicích systémů. IEC 61511 Na základě normy IEC 61508 jsou postaveny specifické normy, jako je IEC 61511 pro procesní průmysl nebo IEC 61513 pro jaderné elektrárny. Tyto oborově specifické normy jsou důležité pro projektanty a provozovatele konkrétních provozů. Strana 6
FUNKČNÍ BEZPEČNOST V PROCESNÍ AUTOMATIZACI Obsah 1. Funkční bezpečnost 2. Bezpečnostní systémy v procesním průmyslu 3. SIMATIC SIS Compact 4. Knihovna pro hořákové systémy Strana 7
Bezpečnostní systémy v procesní automatizaci Hlavní trendy Integrace procesní bezpečnosti a procesního řízení Zvýšený důraz na jednoduchost použití Zvýšení důraz na bezpečnost od snímače k akčnímu členu Důraz na škálovatelnost Zvýšená distribuovanost bezpečnostních systémů Více flexibility Strana 8
Bezpečnostní systémy v procesní automatizaci Integrované řešení Schopnost integrace řízení & bezpečnosti + Integrovaná vizualizace + Ex-IO periferie do Zóny 1 + Strana 9 Flexibilní Modulární Redundance (FMR) + Přístroje se SIL certifikací + Integrovaná bezpečnost + pro digitální komunikace PROFIBUS a PROFINET
Bezpečnostní systémy v procesní automatizaci Škálovatelné kontroléry Fail-safe S7-400F/FH je výkonný kontrolér pro systémová řešení v procesním a výrobním průmyslu: Využívá knihovnu SIMATIC F Systems Možnost fyzického oddělení redundantních kontrolérů Změny konfigurace za provozu, Hot swapping Varianty Failsafe a s vysokou dostupností Kontrolér Vlastnosti Redundantní systémy S7-412F/H S7-414F/H S7-416F/H S7-417F/H S7-410E* 1MB RAM, 512kB Load MEM**, 31,25 ns, 1 PN, 1 DP 4MB RAM, 512kB Load MEM**, 18,75 ns, 1 PN, 1 DP 16MB RAM, 1 MB Load MEM**, 12,5 ns, 1 PN, 1 DP 32MB RAM, 1 MB Load MEM**, 7,5 ns, 1 PN, 1 DP 4MB RAM, 48MB Load MEM, 7,5 ns, 2 PN, 1 DP S7-410* 32MB RAM, 48MB Load MEM, 7,5 ns, 2 PN, 1 DP * Programování a download pomocí AS Engineering V9.0 6ES7658-1AX58-0YB5 ** Rozšiřitelná až na 64MB pomocí paměťové karty Certifikaci až pro SIL 3 Strana 10
Bezpečnostní systémy v procesní automatizaci Failsafe ET 200M I/O Dvoukanálové I/O s integrovaným testováním signálu a smyčky s diagnostikou Jednokanálové či přepínací I/O, možnost v redundantní konfiguraci Lze použít i pro standardní program Moduly SM 326 DI 24 24 V DC Vlastnosti 12 x 2-kanálové vstupy, SIL 3/Cat. 4 nebo 24 x 1-kanálové vstupy, SIL 2 SM 326 DO 10 24 V DC/2A 10 x P/P spínané výstupy, SIL 3/Cat. 4 SM 326 DO 8 24 V DC/2A P/M 8 x P/M spínané výstupy, SIL 3/Cat. 4 SM 336 AI 6 13-bit HART SM 326 DI 8 NAMUR 6 x 1-kanálové vstupy, SIL 3, HART, 0-20 ma, 4-20 ma (2-kanálové vstupy na dva moduly) 4 x 2-kanálové vstupy, SIL 3/Cat. 4 nebo 8 x 1-kanálové vstupy, SIL 2 Strana 11
Bezpečnostní systémy v procesní automatizaci ET 200iSP pro signály ze zóny s neb. výbuchu 3 failsafe moduly pro přímou instalaci do zóny 1/21 až do SIL 3, PLe ET 200iSP F umožňuje (v zóně 1 a 2): Výměnu modulů (napájení, interface a IO) Čištění modulů Připojení a odpojení sběrnice, senzorů i akčních členů Konfigurace za chodu Upgrade firmware Moduly F-DI8 NAMUR F-DO4, 17,4V DC 40mA F-AI4 HART Vlastnosti 4 x 2-kanálové vstupy, SIL 3/Cat. 4/PLe nebo 8 x 1-kanálové vstupy, SIL 3/Cat. 4/PLe Vhodné pro NAMUR senzory i mech. kontakty (volitelně diag.) 4 x P/P spínané výstupy, SIL 3/Cat. 4/PLe 4 x 1-kanálové vstupy, SIL 3/Cat. 4/PLe, 0-20 ma, 4-20 ma (2-kanálové vstupy na dva moduly) Strana 12
Bezpečnostní systémy v procesní automatizaci Polní instrumentace se SIL certifikací Měření Přístroj Vlastnosti Tlak SITRANS P310, P500 4..20 ma SIL2, 1oo1 SITRANS P DS III 4..20 ma SIL2/3, 1oo1/1oo2 Teplota SITRANS TH200/TH300, TR200/300 4..20 ma SIL2/3, 1oo1/1oo2 SITRANS TF 4..20 ma SIL2/3, 1oo1/1oo2 Průtok SITRANS FC430 4..20 ma SIL2/3, 1oo1/1oo2 Hladina Pointek LPS200 Relé kontakt, SSS SIL2, 1oo1 SITRANS LPS200 SITRANS LVL200 SITRANS LR250 SITRANS LG2x0 5,6,7 Relé kontakt SIL2, 1oo1 Relé kontakt, NPN/PNP, NAMUR SIL2, 1oo1 4..20 ma SIL2, 1oo1 4..20 ma SIL2/3, 1oo1/1oo2 Pozicionér SIPART PS 2 4..20 ma SIL2, 1oo1 Analýza OXYMAT 61, ULTRAMAT 6 4..20 ma SIL2, 1oo1 SITRANS SL 4..20 ma SIL2, 1oo1 Strana 13
Bezpečnostní systémy v procesní automatizaci Flexibilní Modulární Redundance Flexibilní redundance na všech úrovních Redundance CPU pro vyšší dostupnost (nikoli k dosažení SIL 3) Fyzické oddělení CPU pro redukci CCF Obrovská flexibilita při výběru úrovně redundance, tak aby vyhověla každé bezpečnostní funkci (SIF) Redundance polních přístrojů pro docílení požadované úrovně SIL i dostupnosti 1oo1D 2oo3 2oo2D 1oo3 1oo2D Strana 14
Bezpečnostní systémy v procesní automatizaci Vlastnosti a výhody integrovaného řešení Propojené Propojené Lze připojit k libovolnému DCS Integrované Společné Strana 15 Brána Jednotné operátorské rozhraní Jeden monitor Sdružená hlášení, SOE Integrovaný Asset Management Společná diagnostika Jednotné programování Jedna inženýrská stanice Jeden SW, jedna záloha Společný hardware Kontrolér, racky, zdroje Síťová infrastruktura Standardní a Fail-safe IO v jednom racku Standardní & Safety komunikace na stejné síti případně odděleně Výhody Redukce TCO Vyšší přehlednost pro operátory Jednodušší údržba Snazší zaškolení personálu Vyšší dostupnost provozu Efektivnější skladové hospodářství Snížení nákladů na HW
Bezpečnostní systémy v procesní automatizaci Integrovaná a přesto oddělená - Bezpečnostní ostrovy CPU Safety program (CFC, C&E) Ochrana heslem Oddělené datové struktury Oddělená zpracování kódu Podpisy dat Celkové ověřování Safety mode pro CPU I/O Dvojité mikroprocesory Diagnostika bezpečnosti Schopnost monitorování smyčky Komunikace PROFISafe Strana 16
Bezpečnostní systémy v procesní automatizaci Možnosti programování SIMATIC S7F Systems V6.2 Upd1 SIMATIC Safety Matrix V6.2 SP2 Upd2 Knihovna certifikovaných bezpečnostních bloků pro tvorbu bezpečnostního programu pro FH systémy. Stejné rozhranní jako u klasického CFC editoru. Nástroj pro správu životního cyklu bezpečnosti, který lze použít jak pro projektování a programování bezpečnosti, tak i během provozu a údržby. Strana 17 Nově podpora operačních systémů: Windows 10 Enterprise 2015 LTSB x64 Windows Server 2012 R2 Update Standard Edition x64 Windows Server 2016 Standard Edition x64
Bezpečnostní systémy v procesní automatizaci SIMATIC S7F Systems Jeden konfigurační nástroj pro realizaci standardních a bezpečnostních programů Programování pomocí CFC ve známém prostředí STEP 7 Integrovaná, certifikovaná knihovna se všemi standardními bezpečnostními funkcemi Testovací signály (např. přerušení vedení, zkrat nebo monitorování diskrepance) bez nutnosti programování Automatická kontrola programu (dělení nulou, kontrola typu proměnných, přetečení) Systematická správa dat v jednom projektu F-programování: stejný vzhled a chování" jako u programování standardního Strana 18
Bezpečnostní systémy v procesní automatizaci SIMATIC Safety Matrix Fáze analýzy Instalace na libovolné PC Nejsou vyžadovány žádné programátorské znalosti, projektant může na základě identifikovaných bezpečnostních rizik k jednotlivým událostem (příčinám) přiřadit reakce bezpečnostního systému (účinky) Zadávání bezpečnostních funkcí, jejich popis Export matice do ES nástrojů Fáze realizace Konfigurace bezpečnostních funkcí metodou Cause & Effects Definice hodnot odstavení při konfiguraci příčiny Posouzení časových požadavků na příčinu a následek Posouzení chyb signálů a modulů Automatické generování TÜV-certifikované bezpečnostní logiky z matice Cause & Effect Režim online sledování pro verifikaci a validaci Strana 19
Bezpečnostní systémy v procesní automatizaci SIMATIC Safety Matrix Fáze provozu a údržby Online náhled stavů signálů, příčin a následků Automatická integrace do PCS 7 Správa hlášení včetně zobrazení a ukládání Podpora operátorských zásahů jako Bypass, Reset, Override či změna parametrů Zaznamenávání Sekvence událostí Fáze modifikace Automatické reportování operátorských Automatické sledování verzí Automatická dokumentace změn SW Strana 20
FUNKČNÍ BEZPEČNOST V PROCESNÍ AUTOMATIZACI Obsah 1. Funkční bezpečnost 2. Bezpečnostní systémy v procesním průmyslu 3. SIMATIC SIS Compact 4. Knihovna pro hořákové systémy Strana 21
SIMATIC SIS compact Popis SIMATIC SIS compact... je navržen jako dedikovaný Safety Instrumented System (SIS) založený na portfoliu SIMATIC skládá se ze SIS hardware a software má optimalizované funkce a cenovou strukturu vyhovuje požadavkům na malý až středně velký bezpečnostní systém obsahuje 4 předkonfigurované balíčky pro různé případy použití SIS ES SIS OS SIS OS Ind. Ethernet, plant bus CPU S7-410 SIS MODBUS/TCP ET 200M Klíčové výhody Flexibilita implementace Nezávislost na DCS systému Cenově efektivní Využitím specifických balíčků F moduly Max. 2 Std. mod. ET 200iSP Zone 1 Strana 23
SIMATIC SIS compact Hardware CPU Vlastnosti Flexibilní Standardní či redundantní Fail-Safe aplikace Identický hardware jako CPU 410-5H Robustní Ochranný povlak +70 C Ochrana investice Jedno PROFIBUS a dvě PROFINET rozhraní inovace pomocí updatu firmware Vlastnosti Load paměť (interní, nevolatilní) Work paměť (Code/Data) Procesní oblast SEC E4MB 410SIS 6ES7 410-5FM08-0AB0 48Mbyte 4 Mbyte DP: 1536 byte PN: 1536 byte Bitové operace n, typ. 7,5 ns Adresní rozsah/process image 16 kbyte Komunikační spojení 120 DP slave/pn zařízení 96/250 Počet úloh 9 úloh (10ms.. > 5 sec) Strana 24
SIMATIC SIS compact Hardware periferie SIMATIC SIS compact podporuje SIMATIC ET 200M F-IO moduly + 2 Standardní IO moduly v jednom racku SIMATIC ET 200iSP F-IO moduly + 2 Standardní IO moduly v jednom racku SIMOCODE Pro včetně failsafe modulu SINAMICS G120 s failsafe funkcemi PROFIBUS Advanced Process Library (APL) Strana 25
SIMATIC SIS compact Základní balíček pro malé aplikace Standardní konfigurace #1 SIMATIC SIS Basic Package Single AS Engineering Package SIS V9.0 (PO unlim.) S7 F Systems V6.2 S7 CPU 410SIS Bundle Single PCS 7 RUNTIME LICENSE AS (PO 100) SIMATIC MODBUS/TCP Lib Industrial Ethernet, plant bus SIS compact Single SIS ES Jednoduché a bezpečné připojení do již instalovaného DCS pomocí MODBUS/TCP! MODBUS/TCP ET 200M, standard ní a F moduly MLFB: 6ES7650-3AX58-0XX0 ET 200iSP Zone 1 Strana 26
SIMATIC SIS compact Základní balíček pro malé aplikace Redundantní konfigurace #2 SIMATIC SIS Basic Package Redundancy AS Engineering Package SIS V9.0 (PO unlim.) S7 F Systems V6.2 S7 CPU 410SIS Bundle Redundancy PCS 7 RUNTIME LICENSE AS (PO 100) SIMATIC MODBUS/TCP Red Lib. Industrial Ethernet, plant bus SIS ES SIS compact Redundantní Spolehlivé a vysoce dostupné připojení do již instalovaného DCS pomocí MODBUS/TCP! MODBUS/TCP ET 200M, standardní a F moduly ET 200iSP Zone 1 MLFB: 6ES7650-3AX58-0XX1 Strana 27
SIMATIC SIS compact Rozšířený balíček pro malé až středně velké aplikace Standardní konfigurace Rozšířená #3 SIMATIC SIS Extended Package Single ES Single Station SIS V9.0 (AS/OS: PO 250) S7 F Systems V6.2 SIMATIC MATRIX Tool V6.2 SIMATIC Safety Matrix View S7 CPU 410SIS Bundle Single SIS OS Industrial Ethernet, plant bus SIS ES Volitelně SIS compact OS Software Single Station V9.0 (PO 250) SIS compact Single MODBUS/TCP Jednoduchá a bezpečná aplikace s operátorským rozhraním! ET 200M, standardní a F moduly ET 200iSP Zone 1 MLFB: 6ES7650-3BX58-0XX0 Strana 28
SIMATIC SIS compact Rozšířený balíček pro malé až středně velké aplikace Redundantní konfigurace Rozšířená #4 SIMATIC SIS Extended Package Redundancy ES Single Station SIS V9.0 (AS/OS: PO 250) S7 F Systems V6.2 SIMATIC MATRIX Tool V6.2 SIMATIC Safety Matrix View S7 CPU 410SIS Bundle Redundancy Optional SIS compact OS Software Single Station Redundancy V9.0 (PO 250) SIS OS SIS OS SIS ES Industrial Ethernet, plant bus SIS compact Redundantní MODBUS/TCP Spolehlivá a vysoce dostupná aplikace s operátorským rozhraním! ET 200M, standardní a F moduly MLFB: 6ES7650-3BX58-0XX1 ET 200iSP Zone 1 Strana 29
SIMATIC SIS compact Příklady použití SIS ES SIS OS SIS OS Industrial Ethernet, plant plus S7-410 SIS MODBUS/TCP Šité na míru pro malé a středně velké safety aplikace Systémy nouzového odstavení (ESD) ET 200M, standardní a F moduly ET 200iSP Zone 1 Hořákové systémy (BMS) Fire and Gas systémy (F&G) High Integrity Pressure Protection (HiPPS) Strana 30
SIMATIC SIS compact Příklady použití ESD Systémy nouzového odstavení (ESD) Tyto systémy minimalizují následky nouzových situací Strana 31
SIMATIC SIS compact Příklady použití BMS Hořákové systémy (BMS) Tento řídicí systém je navržen pro zabezpečení spalování a asistenci operátorům při startování a zastavování přípravy paliva a spalovacího mechanizmu Strana 32
SIMATIC SIS compact Příklady použití F&G Fire&Gas systémy (F&G) Systém pro monitorování požáru a hořlavých plynů a iniciování akcí vedoucích k potlačení příslušných následků CPU 410 SIS Strana 33
SIMATIC SIS compact Konfigurace Basic Package Single konfigurace 1 x CPU 410SIS SIS ES Industrial Ethernet, plant bus SIS compact Single 1 MODBUS/TCP ET 200M, standardní a F moduly ET 200iSP Zone 1 Strana 34
SIMATIC SIS compact Konfigurace Basic Package Single konfigurace 1-n x CPU 410SIS SIS ES Industrial Ethernet, plant bus SIS compact Single 1 SIS compact Single 2 SIS compact Single 3 SIS compact Single 4 SIS compact Single n MODBUS/TCP MODBUS/TCP MODBUS/TCP MODBUS/TCP MODBUS/TCP ET 200M, standardní a F moduly ET 200M, standardní a F moduly ET 200M, standardní a F moduly ET 200M, standardní a F moduly ET 200M, standardní a F moduly ET 200iSP Zone 1 ET 200iSP Zone 1 ET 200iSP Zone 1 ET 200iSP Zone 1 ET 200iSP Zone 1 Strana 35
SIMATIC SIS compact Konfigurace Basic Package Redundant konfigurace 1 x CPU 410SIS SIS ES Industrial Ethernet, plant bus SIS compact Redundant MODBUS/TCP ET 200M, standard and F modules ET 200iSP Zone 1 Strana 36
SIMATIC SIS compact Konfigurace Basic Package Redundant konfigurace 1-n x CPU 410SIS SIS ES Industrial Ethernet, plant bus SIS compact Redundant 1 SIS compact Redundant 2 SIS compact Redundant n MODBUS/TCP MODBUS/TCP MODBUS/TCP ET 200M, standardní a F moduly ET 200iSP Zone 1 ET 200M, standardní a F moduly ET 200iSP Zone 1 ET 200M, standardní a F moduly ET 200iSP Zone 1 Strana 37
SIMATIC SIS compact Konfigurace Extended Package Redundant konfigurace 1 x CPU 410SIS SIS ES/OS SIS OS SIS EOS SIS ES Industrial Ethernet, plant bus Industrial Ethernet, plant bus SIS compact Redundant SIS compact Redundant ET 200M, standardní a F moduly ET 200iSP Zone 1 ET 200M, standardní a F moduly ET 200iSP Zone 1 Strana 40
Cenové srovnání 40 k 30 k -21% S7-414F, STEP 7, CFC, F Systems S7-410E, AS Eng. V9.0, F Systems SIS compact včetně ES nástrojů 20 k -27% -18% -30% -39% 10 k -27% -46% -46% - Standardní AS Redundatní AS Std. AS s HMI Red. AS s HMI Strana 42
FUNKČNÍ BEZPEČNOST V PROCESNÍ AUTOMATIZACI Obsah 1. Funkční bezpečnost 2. Bezpečnostní systémy v procesním průmyslu 3. SIMATIC SIS Compact 4. Knihovna pro hořákové systémy Strana 43
Hořákové systémy Knihovna pro S7 F Systems Obsahuje funkční bloky pro realizaci řízení plynových a olejových hořákových systémů! Implementované funkce kontrola těsnosti ventilů plynového přívodu ovládání plynového hořáku ovládání olejového hořáku ovládání zapalování hořáku ovládání vzduchových klapek čištění olejového hořáku SW požadavky SIMATIC S7 F Systems V6.2 a vyšší SIMATIC S7 F Systems Library V1.3 + SP2 CFC V9.0 STEP 7 V5.6 Strana 44
Hořákové systémy Knihovna pro S7 F Systems Volně stažitelné ze SIOSu: Příklad č. 109751614 pro STEP 7 Strana 45
FUNKČNÍ BEZPEČNOST V PROCESNÍ AUTOMATIZACI Obsah 1. Funkční bezpečnost 2. Bezpečnostní systémy v procesním průmyslu 3. SIMATIC SIS Compact 4. Knihovna pro hořákové systémy Ukázka Strana 46
FUNKČNÍ BEZPEČNOST V PROCESNÍ AUTOMATIZACI Děkuji za pozornost Jaroslav Kutílek Siemens, s.r.o. Procesní automatizace RC-CZ PD PA Siemensova 1 155 00 Praha 13 Mobil: +420 727 909 351 E-mail: jaroslav.kutilek@siemens.com siemens.com/process-safety Strana 47