安全控制系統(tǒng)的最新要求
ISO13849-1:2006新標準介紹 控制系統(tǒng)是機器的中樞,控制和檢測著整個機器設(shè)備的所有的輸入、輸出,并確保系統(tǒng)的正常運轉(zhuǎn),實現(xiàn)既定的任務(wù)。所以,評估一臺機器的功能和安全,控制系統(tǒng)常常是評估的重要對象。控制系統(tǒng)作為工廠機器設(shè)備的重要組成部分,在確保機器的可靠工作和安全運行中起著非常重要的作用。無論設(shè)備大小,功能差異,其控制系統(tǒng)不外乎分為電氣、機械、液壓和氣動等系統(tǒng),或由其中幾個部分組成。然而如何確保一臺設(shè)備控制系統(tǒng)的安全和可靠工作,卻是一個非常復(fù)雜的問題。 EN954-1的不足 在過去,我們評估一個控制系統(tǒng)的安全,常常是確定該控制系統(tǒng)的安全控制類別(CONTROL CATEGORY),這是根據(jù)EN954-1標準的要求。但是隨著新興技術(shù)的不斷涌現(xiàn),這種標準不能滿足技術(shù)不斷進步的要求,加上該標準本身存在的一些缺陷,使得對新標準要求的呼聲越來越高。首先因為EN954-1標準已經(jīng)使用了10多年,而沒有進行過更新,使得該標準不能適用現(xiàn)在一些新興技術(shù)的要求;其次,該標準主要適用氣動、液壓、電氣和部分確定的電子產(chǎn)品系統(tǒng),不能涵蓋目前所有控制系統(tǒng),特別是電子技術(shù)的快速發(fā)展;第三,使用EN954-1是建立在一定的經(jīng)驗基礎(chǔ)和條件上,對控制系統(tǒng)進行的評估和確定,對于新出現(xiàn)的控制方法則顯得力不從心;第四,EN954-1給大家提供的只是對一個系統(tǒng)定性的評估,沒有也無法實現(xiàn)定量化判斷系統(tǒng)的安全性;第五,過去的標準對于控制系統(tǒng)的組成后的外界因素都假定是一成不變的,而沒有考慮到意外因素對系統(tǒng)可靠性和安全性的影響。另外該標準在1999年已經(jīng)升級為ISO13849-1標準。作為國際標準,必須能夠協(xié)調(diào)吸納最新的普遍使用的技術(shù),有必要時常進行標準更新,使之能夠更完善更科學。鑒于此種種因素,新的國際標準在2006年出現(xiàn)。即ISO13849-1:2006版。 ISO13849-1:2006新標準 2006年發(fā)布的新的標準,作為國際化的通用標準,是在ISO13849-1:1999版本的基礎(chǔ)上做的修改。它吸納了新的技術(shù)要求,保留了舊的設(shè)計原則,對適用的內(nèi)容作了一定的改進,是比較完善和科學的標準。新標準同舊版本一樣,也是建立在系統(tǒng)風險分析評估的基礎(chǔ)上,同時補充增加了一些新內(nèi)容。首先新的ISO13849-1:2006在以前標準要求的系統(tǒng)的確定性上,增加了系統(tǒng)故障概率方面的評估,從而更全面地實現(xiàn)從元件到系統(tǒng)進行科學地評估。其次最明顯的在原來的EN954-1標準的基礎(chǔ)上做了改進,而且還補充增加了3項內(nèi)容,從而使一個控制系統(tǒng)的安全評估內(nèi)容,需要從4個方面來全面衡量,而不僅僅是風險分析和采用的控制類別。新評估項目的增加,也為設(shè)計人員提供了更多的設(shè)計實現(xiàn)途徑和方法,這一點是過去標準所不可能具有的。這4個參數(shù)分別為: ■ 系統(tǒng)實現(xiàn)的安全等級PLr ■ 系統(tǒng)平均無危險故障時間MTTFd ■ 系統(tǒng)診斷檢測范圍 DC ■ 共因故障預(yù)防CCF 下面就新標準的4個方面新要求具體介紹。 系統(tǒng)實現(xiàn)的安全等級PLr(簡稱安全等級) PLr是一個新名詞,表征一個控制系統(tǒng)防范危險的能力和程度。它是在過去標準的基礎(chǔ)上演變而來。過去大家熟悉的EN954-1標準中,主要是根據(jù)風險評估,確定控制系統(tǒng)一個相應(yīng)的控制類別CCx。 根據(jù)新標準的要求,確定系統(tǒng)安全等級的方式發(fā)生了變化。風險分析參數(shù)還是S,F(xiàn),P,但是結(jié)果卻不同。新標準中采用了5個新的表示不同安全等級的需求的參數(shù)PLr,即a,b,c,d和e,分別代表了系統(tǒng)安全等級從低到高,對應(yīng)的危險也是從低到高。對應(yīng)于過去安全控制類別B,1,2,3,4。而且改進之處是每個需要的安全等級都和這3個參數(shù)有關(guān),無論傷害的嚴重與否。在舊標準中,若危險傷害程度小,可以直接確定安全控制類別B或1,這一點是新標準與舊標準的第二個不同點。在稱呼上,新改進標準更能體現(xiàn)控制系統(tǒng)安全等級的實際含義,更合理地體現(xiàn)風險評估的結(jié)果需要,而且可以作為減少風險的措施和最終的檢驗方法。 平均無危險故障時間MTTFd MTTF已經(jīng)存在于其他行業(yè)很多年了,而引入到機器安全控制系統(tǒng)領(lǐng)域,則是剛剛開始。 該值可以屬于一個元件,也可以是針對一個系統(tǒng)的描述。通常,對單個元件,它的MTTFd由該元器件的生產(chǎn)者或供應(yīng)商提供,在今后的產(chǎn)品樣本和說明書中,用戶都可以找到元件對應(yīng)的MTTFd值,時間通常以年為單位。對于一個系統(tǒng)??梢酝ㄟ^分段確定每部分的MTTFd,然后計算出系統(tǒng)的平均無故障時間。 需要說明的一點是,有些存在磨損的元件,使用的次數(shù)可能決定了元件首次出現(xiàn)故障的時間。對于這一類器件,供應(yīng)商通常提供的是另外一個參數(shù)B10d,表示每小時出現(xiàn)危險故障的概率。有了B10d,可以通過公式 折算出該元件的MTTFd。其中0.1是一個校正系數(shù),nop表示每小時操作該元件的平均統(tǒng)計次數(shù)。對于常規(guī)元器件,也可以在相關(guān)標準中找到其MTTFd或B10d值。比如門鎖開關(guān),在ISO13849-1:2006中給出B10d的值是2,000,000。 系統(tǒng)診斷檢測范圍 DC 系統(tǒng)診斷檢測范圍,是衡量該系統(tǒng)控制范圍的一個參數(shù),通常以百分比的形式出現(xiàn)。根據(jù)數(shù)值大小,分別表征范圍的高與低。 如何獲得DC值? 同樣,由供應(yīng)商提供,或者在ISO13849-1標準中查找。對于一個復(fù)雜的系統(tǒng),獲取DC值,可以將大系統(tǒng)劃分為多個小系統(tǒng),分別計算出各自的DC值,最后利用公式 計算出平均值。 共因故障預(yù)防與控制CCF 對于一個需要較高安全等級的控制系統(tǒng),可能采用雙通道。如何控制那些可能導致雙通道同時失效或出現(xiàn)故障的因素?這是新標準中對控制系統(tǒng)增加的最后一個衡量指標。該參數(shù)常常以數(shù)值表示。對于不同的產(chǎn)品,生產(chǎn)制造商應(yīng)該給出采用其產(chǎn)品和相應(yīng)的預(yù)防措施可獲得的結(jié)果。如果供應(yīng)商不能提供,可依據(jù)產(chǎn)品制造符合的標準和采用的方法,在標準IS013849-1標準中查找。通常要求該值要超過65分,才表示該系統(tǒng)采取的控制措施在預(yù)防共因故障方面符合要求。 PL和CC,DC,MTTFd參數(shù)的關(guān)系 在4個參數(shù)中,最重要的還是控制類別。從下面的表中,我們可以發(fā)現(xiàn),要實現(xiàn)相同的控制安全等級,新標準給出了更多的選擇實現(xiàn)方法。比如對于一個控制安全等級PLd的系統(tǒng),可以采取以下的方法: ■ 控制類別CC3,DC檢測范圍低,MTTFd高的組合。 ■ 控制類別CC3,DC檢測范圍一般,MTTFd一般的組合。 ■ 控制類別CC2,DC檢測范圍一般,MTTFd高的組合。 還有更多組合選擇。這樣,對設(shè)計人員,可以采取其中任何一種,從而具有更大的靈活性??梢哉f,PL是控制類別CC,MTTFd,診斷范圍DC 和CCF的一個綜合表現(xiàn)。 EN954-1的總結(jié) ISO13849-1:2006新標準出現(xiàn),是不是意味著EN954-1的終結(jié)?EN954-1作為歐盟協(xié)調(diào)標準,存在并使用了多年了,很多用戶已經(jīng)非常熟悉,而在發(fā)展中國家,也許有的人才剛剛接觸。但是新的國際標準基本上對舊標準中存在的問題,都已改進解決,方法更科學,內(nèi)容更全面,在2006年頒布實施,而且歐盟也將采用該國際標準。根據(jù)法規(guī)的要求,允許有一個3年的過渡期。在此期間,新舊標準可以并存。到2009年11月,新的國際標準將強制執(zhí)行。 |