Introduktion Til Functional Safety
Functional safety er beskrevet i standarderne IEC 61508 IEC 65511 Hele denne præsentation vil tage udgangspunkt i principperne for denne standard. Det skal bemærkes at man kan have andre tilgangsvinkler til løsning af disse opgaver uden disse nødvendigvis er forkerte. Der tages forbehold for fejl og mangler, det er ej heller muligt at gennemgå hele metoden på denne korte introduktion.
Hvad er sikkerhed? Sikkerhed: Frihed fra uacceptabel risiko Risiko: kombinationen af den frekvens hvorpå en ulykke opstår og hvilken konsekvens ulykken giver Funktional safety: den del af sikkerheden der afhænger af sikkerhedssystemer og ekstern risiko reduktion
Risiko profiler Risiko afhænger af traditioner, kultur og det enkelte menneske.
Risiko Hvad skal beskyttes? Risiko
Hvorfor skal vi lave risikovurderinger? Hvad skal jeg bruge et sikkerhedssystem til? Det koster jo penge
Hvad ville du gøre??? 1. Olie Pumpe A tripper årsag ukendt 2. Du skifter til pumpe B den tripper årsag ukendt 3. Nu tænder hundredevis af alarmer årsag ukendt Indenfor de næste minutter har du en eksplosion og brand Klokken er 22:00 Produktionschefen er i Aberdeen, Scotland Du er på en off-shore olie platform i Nordsøen
Piper Alpha platform, Juli 1988 24 oile brønde, 2 gas brønde oile pipeline til en, gas pipelines til to andre platforme Occidental Petroleum omsætning : Ca. 5.5 million pr dag fra Piper Alpha
Årsag: Sikkerhedsventil til en condensat pumpe var fjernet for overhaling Pumpen var tryksat efter vedligehold ==> lækage Konsekvens: Panik og forvirring; nye folk ingen sikkerhedstræning Ingen evakueringsøvelse I mere end 3 år Ingen beskyttelse af beboelsesområdet Dårlig kommunikation 2 andre olie platforme pumpede olie til branden i mere end en time Mange hoppede 50m ned i havet der var i brand Andre blev på platformen og blev kvalt
Alle ulykker har resulteret i love, regler og nye standarder
Hvilke standarder skal jeg bruge?
Nogen definitioner I EUC = Equipment Under Control Hvis noget kommer udenfor kontrol vil en farlig situation opstå => Demand Demand rate = frekvens /antal gange pr. år Consequences: Hvor alvorligt, hvor mange penge, hvor mange tilskadekomne, hvor mange ofre kontrol Et sikkerhedssystem er et uafhængigt system der fører til en forudbestemt sikker tilstand hvis en proces kommer ud af kontrol DCS
Nogle definitioner II DCS/PLC system Høj fleksibilitet for at kunne udvikle og vedligeholde styringen Acceptere risiko for at forstyrre processen Forbedringer og ændringer sker under process Ingen rutinemæssig test af systemet Sikkerhedssystemet: Låst funktionalitet Ingen ændringer imens processen kører Procedure for ændringer Rutinemæssige testprocedure Automatiske tests
Risiko vurdering Sandsynlighed for første præmie LOTTO 1,83 x 10-6 ONSDAGSLOTTO 1,23 x 10-7 JOKER 1 x 10-7 TIPS 13 1,59 x 10-5
Årsager til ulykker i procesanlæg
IEC 61508 / IEC 61511 standarderne IEC 61508 : functional safety of electrical / electronic / programmable electronic safetyrelated systems. -- a generic standard IEC 61511 : functional safety for the process industry => identical to ISA-84.00.01 -- for the process industry
De 5 vigtigste hovedpunkter med IEC 61508/61511 1. Sikkerhedssystemets livscyklus 2. pipe to pipe 3. Den kvantitative sikkerhedsvurdering 4. Hardware fejltolerance 5. Funktional safety management system
Sikkerhedssystemets livscyklus
Den kvantitative sikkerhedsvurdering Specifikationer omhandler det komplette sikkerhedsloop (SIF) og er udtrykt i Safety Integrity Levels (SIL) For en given SIF bliver target SIL bestemt Target SIL indikerer den maximale gennemsnitlige sandsynlighed for Failure on Demand (PFDAVG) som en SIF skal have Beregninger skal vise at den specifikke SIF møder target SIL niveau (SIL opnået SIL target )
HAZOP Den praktiske metode til bestemmelse af sikkerhedskredse er i standarden kaldet Hazop Team: - Management - Proces ingeniøren - Erfarne operatører - Sikkerhedsingeniøren - Mekanisk Ingeniør Formål: - SIF ID - SIF beskrivelse - Referencer - Design intensioner Systematisk risiko analyse metode for processen Form: Team baseret brainstorming sessioner Grundlag: P&ID tegninger og brug af tjeklister Resultat: - Overblik over alle mulige ikke ønskelige forstyrrelser - Overblik over hvilke sikkerheds tiltag der er gjort - Aktionplan for de tiltag som skal gøres
Hvordan bestemmer vi så SIL niveauet?
Andre metoder til bestemme SIL niveauet på
Risk Matrix
Scenario 1: Ubemandet installation Reparationsomkostninger 200 K Euro Reparations tid: 5 dage Produktionstab: 100 K Euro / dag Indeholder metan gas Trip rate: 1 gang hver andet år Scenario 2: Bemandet installation (1-2 personer) Reparationsomkostninger 200 K Euro Reparations tid: 5 dage Produktionstab: 100 K Euro / dag Indeholder metan gas Trip rate: 1 gang hver andet år
Scenario 1: => SIL 2 Ubemandet installation Reparationsomkostninger 200 K Euro Reparations tid: 5 dage Produktionstab: 100 K Euro / dag Indeholder metan gas Trip rate: 1 gang hver andet år Scenario 2: => SIL 3 Bemandet installation (1-2 personer) Reparationsomkostninger 200 K Euro Reparations tid: 5 dage Produktionstab: 100 K Euro / dag Indeholder metan gas Trip rate: 1 gang hver andet år
Et praktisk eksempel på valg af tryktransmitter Hvilken transmitter er det optimale valg??? Vi har fundet frem til et SIL3 loop, et simpel eksempel kikker vi kun på tryktransmitteren
Til dette forsimplede eksempel bruger vi følgende skema.
SFF = 77% SFF = 82% 1oo3 SFF = 94,2% 1oo2
Sensor redundans Final elements redundans
Konklusion - Samme fremgangsmåde på logisk kontroller og ventiler - Vær opmærksom på producentens betingelser for at data er valide! - Læs producentens sikkerhedsmanual / specifikationer - Husk kæden er ikke stærkere end det svageste led - Nogen gange kan de betale sig at bruge dyrere udstyr - Dokumenter alt hvad du gør, hvad du har tænkt og hvorfor!
Hvornår er et Instrument SIL godkendt?????? Når du ser sådan en statement fra en leverandør? Når du har set en anderkendelse fra 3. part
Sidste advarsel Softwaren fra Arina 4 var kopieret til softwaren i Ariane 5 Hastigheden på Ariane 5 var højere end Ariane 4, hermed gik en simpel konverteringsberegning galt. ALDRIG COPY AND PASTE
Tak for jeres opmærksomhed En kort introduktion til et spændende emne. Insatech afholder i samarbejde med Tüv Reinland/Yokogawa kursus er i dette emne. Alt fra introduktionskursus er til Tüv certificered FS engineer Tüv certificering næste gang 5-9 Okt. 2010 i København