Thread Content
Уважаемые специалисты, система SIS должна быть спроектирована с учетом принципов безопасности при отказах. Что касается системы DCS, то там таких требований нет, но нужно ли её тоже проектировать с учетом принципов безопасности при отказах?
У всех обычных исполнительных механизмов должны использоваться устройства с функцией защиты от сбоев. В противном случае какой смысл иметь такие показатели, как FC/FO/FL?
DCS не настаивает. Округление производится в зависимости от фактических потребностей, но в обычных случаях принимается во внимание принцип безопасности при сбоях.
Последнее изменение в этом посте было сделано feng*aosa 12.06.2019 в 17:20. Полное название понятия «надежность при отказах» — принципы надежности при отказах. Все устройства управления должны соблюдать этот принцип. Это принцип проектирования, согласно которому в случае возникновения сбоев в безопасности оборудования или системы предотвращаются катастрофические последствия, а само оборудование автоматически переводится в безопасное положение. Безопасность и доступность управляющего оборудования представляют собой два противоположных аспекта. DCS и SIS отличаются по приоритетам в вопросах безопасности: SIS делает акцент на безопасности всего оборудования и производственной системы; другими словами, здесь не допускается возникновения ошибок ; DCS акцентирует внимание на доступности; проще говоря, любые сбои (потеря функциональности) не должны влиять на работу других функций.
Согласен с вашей точкой зрения. Сейчас наша проектная организация требует, чтобы и DCS имела конструкцию с функцией защиты от сбоев. У нас есть какие-либо нормативные требования по этому вопросу?
GBT 20438 «Безопасность функционирования программируемых электронных систем, связанных с электротехникой и электроникой»; GBT 21109 (IEC61511.1) «Безопасность функционирования систем автоматизации в промышленности»