明確報(bào)警管理和過(guò)程安全管理之間的相互作用,可以確保生產(chǎn)制造過(guò)程的安全和高效。
在過(guò)程自動(dòng)化行業(yè),兩個(gè)高度專業(yè)化的領(lǐng)域是報(bào)警管理和過(guò)程安全管理。盡管您可能認(rèn)為這些是單獨(dú)的主題,但它們實(shí)際上是密切相關(guān)的。本文將討論一下兩者的關(guān)系以及之間的相互作用。
報(bào)警管理是利用人為因素(人機(jī)工程學(xué))設(shè)計(jì)和維護(hù)報(bào)警系統(tǒng),以最大限度地發(fā)揮其有效性的一種應(yīng)用。報(bào)警管理是將人機(jī)工程學(xué)的應(yīng)用,用于設(shè)計(jì)和維護(hù)報(bào)警系統(tǒng),以最大程度的提高其有效性。一個(gè)常見(jiàn)問(wèn)題是在工廠發(fā)生故障時(shí),會(huì)發(fā)出過(guò)多的報(bào)警,通常稱之為“報(bào)警泛洪”。但是,報(bào)警系統(tǒng)還可能存在其它問(wèn)題,例如優(yōu)先級(jí)低、報(bào)警點(diǎn)設(shè)置不當(dāng)、無(wú)效報(bào)警、報(bào)警不清晰等等。不合適的報(bào)警管理是計(jì)劃外停機(jī)的主要原因之一,每年會(huì)造成超過(guò)200 億美元的生產(chǎn)損失,并會(huì)導(dǎo)致重大工業(yè)事故,例如2005 年美國(guó)德克薩斯城的煉油廠爆炸。
過(guò)程安全管理(PSM),是用于管理有害物質(zhì)處置的系統(tǒng)和過(guò)程的完整性規(guī)范框架。它依賴于良好的設(shè)計(jì)原則、實(shí)施良好的自動(dòng)化系統(tǒng)及工程、運(yùn)營(yíng)和維護(hù)實(shí)踐。它負(fù)責(zé)預(yù)防和控制可能釋放有害物質(zhì)的事件發(fā)生。對(duì)于過(guò)程工業(yè),重點(diǎn)放在過(guò)程安全上, 以防止可能導(dǎo)致重大事故有害物質(zhì)的排放,而意外事件通常是由危險(xiǎn)化學(xué)品意外釋放引發(fā)的。此外,結(jié)構(gòu)故障或穩(wěn)定性下降也可能成為重大事故的誘發(fā)因素。
風(fēng)險(xiǎn)分析的3個(gè)步驟
報(bào)警管理如何影響過(guò)程安全?除了確保更好的運(yùn)營(yíng)設(shè)施外,它還可以在確定給定過(guò)程中的風(fēng)險(xiǎn)(或更確切地說(shuō)是剩余風(fēng)險(xiǎn))時(shí)發(fā)揮作用。過(guò)程安全管理風(fēng)險(xiǎn)分析可以分為3 個(gè)步驟:
步驟1
首先,您必須系統(tǒng)地評(píng)估給定過(guò)程裝置運(yùn)營(yíng)中的危害(固有風(fēng)險(xiǎn))。這通常由執(zhí)行過(guò)程危險(xiǎn)分析的團(tuán)隊(duì)完成,最常見(jiàn)的方法是危險(xiǎn)和可操作性(HAZOP)研究。識(shí)別危險(xiǎn)并進(jìn)行單獨(dú)評(píng)估,以確定發(fā)生危險(xiǎn)的可能性以及危險(xiǎn)的嚴(yán)重程度(如果識(shí)別為危險(xiǎn)的話)。在大多數(shù)公司中,總風(fēng)險(xiǎn)被定義為概率乘以嚴(yán)重程度。
步驟2
對(duì)于每個(gè)識(shí)別出的危害,團(tuán)隊(duì)必須評(píng)估減輕這些危害的任何防護(hù)措施(例如,報(bào)警系統(tǒng)),以確定在考慮防護(hù)措施后仍有多少剩余風(fēng)險(xiǎn)。這些防護(hù)措施稱為獨(dú)立保護(hù)層。獨(dú)立性很重要,因?yàn)槿绻豁?xiàng)保障措施失敗,獨(dú)立性可以確保其不會(huì)影響到任何其它保障措施降低風(fēng)險(xiǎn)的能力。有幾種方法用于評(píng)估安全措施,最常見(jiàn)的是保護(hù)層分析。
步驟3
在確定獨(dú)立保護(hù)層后,團(tuán)隊(duì)將比較剩余風(fēng)險(xiǎn)與公司定義的可承受風(fēng)險(xiǎn)水平,以確定是否需要采取其它措施。如果剩余風(fēng)險(xiǎn)大于可承受的風(fēng)險(xiǎn),則需要重新設(shè)計(jì)過(guò)程或安裝其它防護(hù)措施。常見(jiàn)的安全措施是安裝安全儀表系統(tǒng)(SIS),以將剩余風(fēng)險(xiǎn)降低到可接受的水平。剩余風(fēng)險(xiǎn)和可容忍風(fēng)險(xiǎn)之間的差距,大小決定了安全完整性等級(jí)(SIL),該等級(jí)可以衡量SIS 系統(tǒng)需要達(dá)到的“安全”程度(見(jiàn)圖1)。
圖1 :殘留風(fēng)險(xiǎn)超過(guò)此圖所示的可承受風(fēng)險(xiǎn)級(jí)別。剩余風(fēng)險(xiǎn)和可接受風(fēng)險(xiǎn)之間的的差距,將決定安全完整性等級(jí)(SIL)。
圖片來(lái)源:Maverick Technologies
在圖1 所示的情況下,即使在考慮了獨(dú)立保護(hù)層,例如基本過(guò)程控制系統(tǒng)(BPCS)和機(jī)械保護(hù)(例如安全閥或破裂盤(pán))之后,剩余風(fēng)險(xiǎn)水平仍超過(guò)了可承受的風(fēng)險(xiǎn)水平。為了填補(bǔ)保護(hù)方面的空白,可以實(shí)施SIS 系統(tǒng),以將殘留風(fēng)險(xiǎn)降低到可接受的水平。
請(qǐng)注意,基本過(guò)程控制系統(tǒng)獨(dú)立保護(hù)層可觸發(fā)運(yùn)行人員對(duì)危險(xiǎn)事件的響應(yīng),或某種類型的自動(dòng)控制,從而防止過(guò)程達(dá)到危險(xiǎn)狀態(tài),因此作為安全報(bào)警,一般是可信的。但是,您只能依靠基本過(guò)程控制系統(tǒng)為一個(gè)獨(dú)立保護(hù)層提供保障,因?yàn)閳?bào)警和自動(dòng)控制功能并不是真正獨(dú)立的。某些基本過(guò)程控制系統(tǒng)故障可能會(huì)導(dǎo)致這兩個(gè)功能同時(shí)喪失。
獲得獨(dú)立性
如前所述,出于獨(dú)立性的原因,只能將基本過(guò)程控制系統(tǒng)視為一項(xiàng)可信的獨(dú)立保護(hù)層。但是,如果自動(dòng)控制已經(jīng)是可信的保護(hù)層,并且還想將安全獨(dú)立保護(hù)層報(bào)警視為可信的保護(hù)層,該怎么辦?有沒(méi)有一種方法可以實(shí)現(xiàn)將報(bào)警的實(shí)施與基本過(guò)程控制系統(tǒng)分開(kāi)?答案是肯定的。
下面是兩種常見(jiàn)方法
1
您可以將現(xiàn)場(chǎng)儀表直接連接到燈箱指示器。在過(guò)去的面板控制系統(tǒng)中,這是用于報(bào)警的傳統(tǒng)方法,如今仍在使用。由于信號(hào)和通知與基本過(guò)程控制系統(tǒng)保持分開(kāi),因此除了基本過(guò)程控制系統(tǒng)中的自動(dòng)控制之外,您還可以從報(bào)警中獲得可信的獨(dú)立保護(hù)層來(lái)執(zhí)行運(yùn)行人員的操作。
2
為避免使用燈箱指示器所具有的局限性,可以將現(xiàn)場(chǎng)儀表連接到獨(dú)立于基本過(guò)程控制系統(tǒng)人機(jī)界面(HMI)的監(jiān)控系統(tǒng)。SIS 系統(tǒng)或?qū)S玫目删幊踢壿嬁刂破鳎≒LC)可以為獨(dú)立的HMI 供電。請(qǐng)注意,此獨(dú)立系統(tǒng)的整體可用性需要具有0.1 或更小的按需故障概率(PFD)。
關(guān)鍵是使獨(dú)立保護(hù)層安全報(bào)警功能與基本過(guò)程控制系統(tǒng)完全分開(kāi),以使任何故障(包括網(wǎng)絡(luò)安全攻擊)不會(huì)同時(shí)危害到兩個(gè)系統(tǒng)的功能。這種獨(dú)立性包括不能與基本過(guò)程控制系統(tǒng)共享現(xiàn)場(chǎng)儀表。
獨(dú)立保護(hù)層安全報(bào)警需求
要將報(bào)警用作安全獨(dú)立保護(hù)層,需要滿足下面4 個(gè)要求:
專用:報(bào)警必須設(shè)計(jì)為可用于特定始發(fā)事件,該事件會(huì)導(dǎo)致您要預(yù)防的危險(xiǎn)。
可審計(jì)的:您需要以適當(dāng)?shù)念l率測(cè)試報(bào)警,包括相關(guān)的儀表,以驗(yàn)證報(bào)警是否可以正常工作。
獨(dú)立:報(bào)警必須獨(dú)立于其它獨(dú)立保護(hù)層,并且引發(fā)危險(xiǎn)的事件不能導(dǎo)致報(bào)警功能的喪失。
可靠:報(bào)警觸發(fā)以及運(yùn)行人員做出正確響應(yīng)的可能性,是否滿足要求,在設(shè)計(jì)獨(dú)立保護(hù)層時(shí)都需要加以考慮。完整報(bào)警功能(傳感器+ 邏輯控制器+HMI+ 運(yùn)行人員響應(yīng))的按需故障概率必須小于或等于0.1。在化學(xué)過(guò)程安全中心(CCPS)相關(guān)的各種書(shū)籍中,例如“化學(xué)過(guò)程的安全自動(dòng)化和保護(hù)分析層指南”,都對(duì)此主題進(jìn)行了詳細(xì)介紹。
過(guò)程危險(xiǎn)分析的團(tuán)隊(duì)職責(zé)
在執(zhí)行過(guò)程危險(xiǎn)分析時(shí),團(tuán)隊(duì)成員必須正確評(píng)估和記錄已指定用于獨(dú)立保護(hù)層的每個(gè)報(bào)警,這一點(diǎn)至關(guān)重要。
這包括以下職責(zé)
? 報(bào)警是否滿足上述獨(dú)立保護(hù)層安全報(bào)警定義的4個(gè)要求?
? 運(yùn)行人員是否有足夠的時(shí)間來(lái)識(shí)別報(bào)警,并在危險(xiǎn)發(fā)生之前采取必要的措施?
? 報(bào)警設(shè)定值應(yīng)該是多少?
? 測(cè)試頻率是多少?
? 為緩解危害,運(yùn)行人員需要采取哪些適當(dāng)行動(dòng)?
所有這些信息都需要根據(jù)安全獨(dú)立保護(hù)層報(bào)警的指定類別,輸入到報(bào)警管理系統(tǒng)中,以確保它們不會(huì)被修改,除非進(jìn)行了新的過(guò)程危險(xiǎn)分析分析。無(wú)論使用哪種報(bào)警管理系統(tǒng),都需要明確指定獨(dú)立保護(hù)層報(bào)警,因?yàn)樗鼈冃枰厥馓幚怼?/span>
對(duì)報(bào)警管理的影響
將報(bào)警用作過(guò)程安全危險(xiǎn)的保障措施,增加了執(zhí)行報(bào)警管理的重要性。正確的報(bào)警管理變得比以往任何時(shí)候都至關(guān)重要。
保持報(bào)警系統(tǒng)的穩(wěn)定性能,對(duì)于確保運(yùn)行人員及時(shí)、準(zhǔn)確地響應(yīng)至關(guān)重要。報(bào)警泛濫、抖動(dòng)或活動(dòng)報(bào)警過(guò)多,將減少安全獨(dú)立保護(hù)層報(bào)警受到關(guān)注的機(jī)會(huì)。報(bào)警響應(yīng)程序應(yīng)清晰易懂(最好在HMI 中),以便運(yùn)行人員可以快速有效地響應(yīng)。
審計(jì)是ANSI/ISA-18.2 生命周期的需求,要求對(duì)報(bào)警系統(tǒng)進(jìn)行全面評(píng)估,包括評(píng)估報(bào)警系統(tǒng)性能和用于管理報(bào)警系統(tǒng)的工作實(shí)踐。定期檢查安全獨(dú)立保護(hù)層報(bào)警的觸發(fā)頻率,以及相關(guān)運(yùn)行人員響應(yīng)的時(shí)間和準(zhǔn)確性,將有助于發(fā)現(xiàn)常規(guī)監(jiān)控中尚不明顯的差距,并確定必要的改進(jìn)措施。
報(bào)警管理和過(guò)程安全管理之間存在許多相互作用。每個(gè)學(xué)科都需要采用嚴(yán)格的方法來(lái)正確實(shí)施,但是了解它們之間的相互作用,對(duì)于確保安全和高效的過(guò)程同樣重要。