Bezpečnostní logické obvody a systémy strojů a strojních zařízení 11/ 2007 doc.ing. V. Vrána,CSc.
Obsah: Úvod do legislativy Obecně Zařízení pro bezpečnostní logické obvody a systémy Určení požadované úrovně vlastností PL r Kategorie řídícího systému Příklady aplikací BLO Literatura
Úvod Stroje a strojns trojní zařízen zení - soubor zdrojů nebezpečí, příčiny škod na majetku nebo zraněníči poškozen kození zdraví jak u obsluhy, tak i u nezúčastn astněné osoby. jedná se o potenciáln lní zdroj - fyzického zranění - nebo poškozen kození zdraví.
Elektrický řídicí systém m stroje zahrnuje všechny elektrické,, elektronické a programovatelnéčásti řídicího systému stroje použit ité např.. pro zajištění : funkčního řízení,, monitorování,, blokování, komunikaci, ochranných a řídicích ch funkcí souvisejících ch s bezpečnost ností
Elektrický řídicí systém související s bezpečnost ností ta část řídicího systému (stroje), jejíž porucha můžm ůže e véstv - k okamžit itému nárůstu rizika (rizik), - popř.. ke snížen ení nebo ke ztrátě funkční bezpečnosti nosti.
Funkční bezpečnost část celkové bezpečnosti stroje a jeho řídicího systému závislz vislá na: - správn vném m fungování řídícího bezpečnostn nostního systému mu, - systémech souvisejících ch s bezpečnost ností založených na jiných technických principech - vnější ších prostředc edcích ch pro snížen ení rizika
Legislativa pro bezpečnost strojů a strojních zařízen zení 1. SKUPINA Nové výrobky - Bezpečnost strojních zařízen zení splnění bezpečnostn nostních požadavk adavků nových výrobků produktů (zákon č.22/1997 Sb., a odpovídaj dající nařízen zení vlády NV č.17/2003 Sb. (168/1997Sb.), NV č.. 616/2004 Sb. (18/2003 Sb., 169/1997 Sb.) a NV č.. 24/2003 Sb. (170/1997 Sb.). instituce: (MPO ÚNMZ -ČOI) 2. SKUPINA Provozované výrobky - Bezpečnost strojů, technických zařízen zení,, přístrojp strojů a nářadn adí minimáln lní požadavky na bezpečný provoz a používání v závislosti na příslup slušném m riziku vytvářen eném m daným zařízen zením, zákon č.. 262/2006 Sb. a 309/2006 Sb., zákonz koník k práce a odpovídaj dající nařízen zení vlády NV č.. 378/2001 Sb. s platností od 1.1.2003 (MPSV SÚIP (ČÚBP)( OIP (IBP) zákon č.. 251/2005 Sb.
Požadavek na výrobek Nařízení vlády (před vstupem do EU) Evropská směrnice Nařízení vlády (po vstupu do EU) 1 Zařízení nízkého napětí - (nn) NV č.168/1997 Sb. 2006/95/ES 73/23/EEC NV č.17/2003 Sb. 2 Elektromagnetická kompatibilita (EMC) NV č.169/1997 Sb. 2004/108/ES 89/336/EEC NV č.616/2006 Sb. NV č.18/2003 Sb. 3 Strojní zařízení NV č.170/1997 Sb. 2006/42/ES 98/37/EU 89/392/EEC) NV č.24/2003 Sb. (bude novelizace)
Legislativa ES nejvýznamnější je Směrnice evropského parlamentu a rady 2006/42/ES ze dne 17. května 2006 o strojních zařízen zeních a o změně dříve vydaných směrnic. Členské státy ty musí do 29. června 2008 přijmout a zveřejnit ejnit předpisy p nezbytné pro dosažen ení souladu s touto směrnic rnicí s účinností od 29. prosince 2009.
Zásadní změny při posuzování a stanovení bezpečnosti (rizika) strojního zařízení vznikly s účinností nových předpisů a norem ČSN EN 62061:2005 (33 2208) BSZ - Funkční bezpečnost elektrických, elektronických a programovatelných elektronických řídicích systémů souvisejících s bezpečností a ČSN EN ISO 13849-1:2007 (83 3205) (dříve ČSN EN 954-1 zrušena 2007), BSZ - Bezpečnostníčásti ovládacích systémů -Část 1: Všeobecné zásady pro konstrukci a ČSN EN ISO 13849-2:2004, (83 3205) BSZ - Bezpečnostní části řídicích systémů - Část 2: Ověřování při zachování platnosti ČSN EN 1050:2001 (83 3210) Bezpečnost strojních zařízení - Zásady pro stanovení rizikovosti
Obecná strategie návrhun posouzení rizik návrh bezpečnostn nostní části ovládac dacích ch -řídících ch systémů. Bezpečnostn nostní požadavky a pokyny pro zásady z jejich konstrukce a integrace včetnv etně specifikace úrovně jejich vlastností požadovan adované k vykonávání bezpečnostn nostních funkcí jsou uvedeny v normách pro: funkční bezpečnost strojů ČSN EN 62061 bezpečnost strojů a zařízen zení (ČSN EN ISO 13849,1,2).
Obecně definice BLO elektrické obvodyřídícího systému, určené k zajišťování bezpečnostních funkcí (k realizaci technických ochranných opatření snižující rizika, která nelze eliminovat konstrukčními opatřeními) Hlavní smysl jejich použití v řídícím systému: dosažení vyšší (zvýšené) úrovně ochrany proti možnému ohrožení: osob, zařízení, nebo výrobního procesu.
Hlavní bezpečnostní funkce nouzové vypnutí, (zapnutí) nouzové zastavení NZ ( STOP kategorie 0, 1), (spuštění) blokování pohonu nebezpečných pohybů v závislosti na: - poloze ochranných krytů - signálech od bezpečnostních ochranných zařízení, kontrola dvouručního ovládacího zařízení, kontrola ventilů a doběhů u hydraulických a mechanických lisů apod.
Kategorie funkce STOP (zastavení) Kategorie 0 - neřízené zastavení odpojením přívodu energie k pohonům, (v činnosti jsou brzdy a mechanické přístroje určené k zastavení). Kategorie 1 -řízené zastavení, (výkonovéčásti stroje - pohony zůstanou během zastavování pod napětím). K odpojení dojde až po zastavení Kategorie 2 -řízené zastavení, přívod energie k pohonům je zachován (akční členy řídícího systému zůstávají pod napětím).
Nouzové zastavení (NZ) musí fungovat - buď jako zastavení kategorie 0 - nebo jako zastavení kategorie 1. Výběr r kategorie NZ závisz visí na výsledcích ch hodnocení rizika stroje.
Základní struktůra BLO pro NZ včetně zapojení. struktůra obvodu ovládací obvod silový obvod
Požadavky na kontaktní přístroje pro BLO nucené rozpínání kontaktů - pozitivní vypínací funkce kontaktu - označení pozitivní vypínací funkce negativní
Požadavky na kontaktní přístroje pro BLO nucené vedení kontaktů
Bezpečnostní moduly logické jednotky určené pro použití v BLO slouží k zajištování konkrétních bezpečnostních funkcí závada uvnitř samotného bezpečnostního modulu - musí být detekována automatickou kontrolou a - nesmí být příčinou ztráty bezpečnostní funkce do doby odstranění závady musí být znemožněno nové uvedení strojního zařízení do provozu rozdělení BM
Vliv délky d propojovacích ch vedení na funkci bezpečnostn nostních kombinací Při i stanovení maximáln lní přípustné délky vedení musí být zohledněno no : zaručen ené odpojení ve stanoveném čase předřazeným jisticím m prvkem při i vzniku zkratu nebo příčného p zkratu (před edřazený jisticí prvek (pojistka, jistič) ) odpojit příslup slušné vedení včase do 5 sec.) zaručen ené sepnutí a rozepnutí spínac nacích ch prvků uvnitř vyhodnocovací jednotky
Určen ení požadovan adované úrovně vlastností PL r v závislosti na posouzení rizika PL r F1 P1 a L 1 S1 F2 F1 P2 P1 P2 P1 b c S2 F2 P2 P1 P2 d e H Legenda: 1 počáteční bod pro hodnocení přispění bezpečnostní funkce (í) k omezení rizika L malé přispění ke snížení rizika H velké přispění ke snížení rizika PL r požadovaná úroveň vlastností PL
Odhad (ocenění) ) rizika Posuzování rizika je řada logických kroků,, které umožň žňují systematicky přezkoumat nebezpečí. Závažnost zranění? Četnosti a doby trvání,kdy jsou osoby vystaveny nebezpečí? Pravděpodobnost výskytu nebezpečného případu? padu? Technické nebo lidské možnosti jak zabránit nebo omezit zranění? Spolehlivost bezpečnostn nostních funkcí?
Ocenění rizika dle ČSN EN EN ISO ISO 13849-1 S Závažnost zranění? S1 lehké,, reversibilní (vratné) ) zranění S2 těžt ěžké nevratné zranění nebo smrt F P Četnost a/nebo doba pobytu v nebezpečném m prostoru F1 vzácn cně ažčastěji a/nebo krátk tká doba F2 často (hojně) ) aža trvale- dlouhý pobyt Možnost vyvarování se nebezpečí? P1 možné za určitých podmínek P2 sotva (stěž ěží) ) možné
Příklad ocenění rizika u hydraulického ho lisu při p ručním m podávání materiálu S Záva važnost zranění? S1 lehké,, reversibilní (vratné) ) zranění S2 těž t ěžké nevratné zranění nebo smrt F P Četnost a/nebo doba pobytu v nebezpečném m prostoru F1 vzácn cně ažčast astěji a/nebo krátk tká doba F2 často (hojně) ) až a trvale- dlouhý pobyt Možnost vyvarování se nebezpečí? P1 možné za určitých podmínek P2 sotva (stěž ěží) ) možné
S Závážnost zranění? S1 Lehká zranění S2 Těžké zranění s následkyn PL r F1 P1 a L S1 F2 P1 P2 b F1 P1 P2 c S2 P2 P1 d F2 P2 e H
F Četnost a doba pobytu? F1 Čas od času F2 Často aža trvale PL r F1 P1 a L S1 P1 P2 b F2 F1 P1 P2 c S2 P2 P1 d F2 P2 e H
P Možnost vyvarování se nebezpečí P1 Existuje reáln lná možnost P2 Téměř nemožná PL r F1 P1 a L S1 F2 P1 P2 b F1 P1 P2 c S2 P2 P1 d F2 P2 e H
Příklad ocenění rizika u hydraulického ho lisu při p ručním m podávání materiálu S Vážnost zranění? S2 Vážné zranění s následkyn S2 F Frekvence nebo doba vystavení nebezpečí F2 Často aža trvale P Možnost vyhnutí se nebezpečí? P2 Téměř nemožná P2
Graf rizika pro určen ení PL MTTF d DC AVG PL Vztah mezi kategoriemi, DC avg, MTTF d, každého kanálu a PL úroveň vlastností 1..MTTF d každého kanálu = krátká 2..MTTF d každého kanálu = střední 3..MTTF d každého kanálu = dlouhá
Kategorie řídících ch systémů dle ČSN ISO 13849 - dříve zrušen enáčsn EN 954-1 Postup určení kategorie
Struktura BLO pro splnění požadavků kategorie 2 a příklad jeho zapojení Vstup např. řídící spínač snímač Jistič ZDROJ ZAP/ RESET Řídící spínač V s t u p y Logika ovl. systému (zpracování signálů) monitorování Zkušební zařízení (periodické -cyklické) testování) Nadproud ochrana STYKAČ 3 ZV Vyhodnocovací jednotka (obvod) V ý s t u p y Výstup - akční člen (cívka stykače) Výstup testování M POHON Cívka stykače ZV.ZPĚTNÁ VAZBA struktůra obvodu silový obvod ovládací obvod
Struktura BO pro splnění požadavků kategorie 3 a příklad jeho zapojení Řídící přístroj 1. kanálu Vyhodnocovací jednotka Řídící přístroj 2. kanálu JISTIČ ZDROJ 3 vstupní signály stejné polarity ZAP / RESET V s t u p y Logika pro zpracování signálů 1. kanálu křížové monitorování Logika pro zpracování signálů 2. kanálu Nadproud. ochrana STYKAČ 1.kanál Vyhodnocovací jednotka monitorování 2.kanál V ý s t u p y Akční člen 1. kanálu Akční člen 2. kanálu POHON 1. kanál 2 kanál Cívky stykačů
Struktura BO pro splnění požadavků kategorie 4 a příklad jeho zapojení Vstupní signály různé polarity Řídící přístroj 1. kanálu Řídící přístroj 2. kanálu ZDROJ Vyhodnocovací jednotka ZAP / RESET V s t u p y Logika pro zpracování signálů 1. kanálu křížové monitorování Logika pro zpracování signálů 2. kanálu STYKAČ 1.kanál Vyhodnocovací jednotka monitorování 2.kanál V ý s t u p y Akční člen 1. kanálu Akční člen 2. kanálu POHON 1.kanál 2.kanál Cívky stykačů
Vybraná kategorie 4 řídícího systému Kategorie Souhrn požadavků Chování systému B Bezpečnostní prvky řídícího systému, nebo ochranných zařízení, dle příslušných norem s odolností proti očekávaným vlivům V případě poruchy může dojít ke ztrátě bezpečnostní funkce 1 2 3 4 Stejné jako u B + použití osvědčených bezpečn. součástí a bezpečnostních principů Stejné jako B + osvědčené principy + kontrola bezp. funkcí ve vhodných intervalech ( vhodné - dle aplikace a typu stroje) Stejné jako u B + osvědčené principy + 1. jedna porucha nevede ke ztrátě bezp. fce 2. je-li to proveditelné bude porucha zjištěna Jako u B + osvědčené bezpečnostní principy (zásady). - jednotlivá porucha nevede ke ztrátě bezpečnostní funkce, - jedn. porucha bude zjištěna při nebo před dalším požadavkem na bezp. funkci - akumulace závad nesmí vést ke ztrátě bezpečnostní fce. Jako v kategorii B, ale s vyšší bezpečností Chyba odhalena kontrolou Některé poruchy zjištěny, bezpečnostní fce zachována, nahromadění poruch-ztráta Poruchy (závqdy) budou zjištěny okamžitě a nedojde ke ztrátě bezpečnostní funkce.
SIL a PL ČSN EN ISO 13849-1,2 1,2 ČSN EN 62061 Funkční bezpečnost ČSN EN 1050
Příklady aplikací BLO Nouzového zastavení (NZ) provedeného pomocí : přístrojů pro provozní spínání- kategorie 2 s pomocnými relé kategorie 3 s bezpečnostními moduly kategorie 3, 4 Obvodová schémata
Nouzové zastavení (NZ) - definice Funkce NZ zabraňuje vzniku nebezpečí a škod na strojích a na výrobním m procesu, nebo snižuje již existující nebezpečí ohrožen ení osob musí být nadřazena azena všem v ostatním m funkcím musí být součást stí výbavy každého stroje s výjimkou: - strojů u nichž NZ nesnižuje riziko - strojů držených v ruce
Nouzové zastavení (NZ) - požadavky Při i NZ musí být, ve srovnání s normáln lním zastavením, navíc c splněny ny ještě tyto požadavky adavky: řídící přístroje (ovládac dací) ) musí: - být barevně označeny - mít t ovládac dacíčást požadovan adovaného tvaru - být opatřeny samočinnou aretací vrácen cení řídicího přístroje p obvodu pro NZ do neaktivního stavu (zrušen ení požadavku na bezpečnostn nostní funkci) nesmí vést k opětovn tovnému spuštění stroje.
Nouzové zastavení (NZ) - požadavky Při i NZ musí být, ve srovnání s normáln lním m zastavením, navíc c splněny ny ještě tyto požadavky: při i aktivaci řídicího přístroje p obvodu pro NZ (požadavku na funkci), musí být přerušen en přívod p energie ke všem v výkonovým prvkům m stroje (např. pohonům), které mohou způsobit nebezpečný ný stav funkce NZ musí být nadřazena azena všem ostatním funkcím m a úkonům, (ve všech v pracovních ch režimech stroje ) vrácen cení řídicího přístroje p obvodu pro NZ do neaktivního stavu (zrušen ení požadavku na bezpečnostn nostní funkci) nesmí vést ke spuštění stroje. zpět
Určen ení kategorie řídícího systému Posuzování a analýza rizik - vymezení hranic - identifikace nebezpečí - odhad rizika a jeho hodnocení Určen ení požadovan adované úrovně vlastností PL r zjednodušený ený postup zpět
Bezpečnostn nostní moduly Rozdělen lení dle provedení Kontaktní (elešktromechanické) Bezkontaktní pevně programovatelné Bezkontaktní volně programovatelné PLC zpět
NZ s použit itím m přístrojp strojů pro Kategorie 1 provozní spínání
NZ s pomocnými relé (se čtyřmi uvolňovac ovacími obvody ) Kategorie 2
NZ s bezpečnostn nostním m modulem Kategorie 2 (zapojení s jedním m kanálem)
NZ s bezpečnostn nostním m modulem (zapojení se dvěma kanály ly) Kategorie 3
NZ s bezpečnostn nostním m modulem (zapojení s kontrolou přívodnp vodního vedení) Kategorie 4
Literatura ČSN EN 60204-1: 1:ed.2 (33 2200) Bezpečnost strojních zařízen zení - Elektrická zařízen zení strojů -Část 1: VšeobecnV eobecné požadavky) ČSN EN ISO 13849-1 (83 3205) Bezpečnost strojních zařízen zení - Bezpečnostn nostní části ovládac dacích ch systémů -Část 1: VšeobecnV eobecné zásady pro konstrukci ČSN EN 62061 (33 2208), Bezpečnost strojních zařízen zení - Funkční bezpečnost elektrických, elektronických a programovatelných elektronických řídicích ch systémů souvisejících ch s bezpečnost ností Firemni dokumentace (manuály, přírup ručky, presentace) výrobců a dodavatelů komponentů bezpečnostn nostní techniky (Siemens, Moeller, Schneider electric atd.) Presentace a odborné články zaměř ěřené k problematice bezpečnostn nostních požadavk adavků na stroje a zařízen zení (TÜV V NORD Czech, s.r.o.) Děkuji za pozornost
úroveň vlastností; PL (performance level (PL)) diskrétní úroveň používaná k určení schopností bezpečnostních částí ovládacích systémů k vykonávání bezpečnostní funkce při předvídatelných podmínkách požadovaná úroveň vlastností; PL r (required performance level (PL r )) úroveň vlastností (PL) používaná k tomu, aby bylo dosaženo pro každou bezpečnostní funkci požadovaného snížení rizika
Je stanoveno pět úrovní vlastností (a až e) s definovanými rozsahy pravděpodobnosti nebezpečné poruchy za hodinu. Úrovně vlastností PL (bezpečnostn nostní funkce) Průměrná pravděpodobnost nebezpečné poruchy za hodinu (1/h) a 10-5 až < 10-4 b 3 x 10-6 až < 10-5 c 10-6 až < 3 x1 0-6 d 10-7 až < 10-6 e 10-8 až < 10-7 zpět
MTTF - d Středn ední doba do nebezpečné poruchy očekávaná středn ední doba do nebezpečné poruchy zpět Označení doby Krátká Střední MTTF d Rozsah doby 3 roky MTTF d < 10 roků 10 roků MTTF d < 30 roků Dlouhá 30 roků MTTF d < 100 roků
DC - Diagnostické pokrytí - podíl intenzity detekovaných nebezpečných poruch a intenzity poruch všech nebezpečných poruch DC zpět Označení Žádné Nízké Střední Vysoké Rozsah DC < 60 % 60 % DC < 90 % 90 % DC < 99 % 99 % DC
SIL Úroveň integrity bezpečnosti; (safety integrity level) - diskrétní úroveň (u strojů jedna ze tří možných) pro stanovení požadavků integrity bezpečnosti bezpečnostních funkcí, - u strojů má úroveň integrity bezpečnosti 3 nejvyšší úroveň a úroveň 1 má nejnižší úroveň
integrita bezpečnosti (safety integrity): pravděpodobnost podobnost systému souvisejícího s bezpečnost ností uspokojivě plnit požadovan adované bezpečnostn nostní funkce definice je zaměř ěřena na bezporuchovost systemů souvisejicich s bezpečnosti z hlediska plněni ni bezpečnostn nostních funkci zpět