Fieldbus Foundation Freedom to choose. Power to integrate Fieldbus Foundation e la sicurezza Safety Integrity System La sicurezza Cosa è la sicurezza?... eliminazione dei rischi inaccettabili! Si devono adottare opportune misure di protezione per: Eliminare o ridurre ad un livello accettabile la probabilità di un evento pericoloso. Ridurre le conseguenze dell evento in termini di danni umani, ambientali ed economici. 1
Norme di sicurezza IEC 61508 e IEC 61511 Safety System Standard Un approccio sistematico e metodico per analizzare i rischi associati con il processo, in termini di conseguenze e probabilità, allo scopo di realizzare una strategia di riduzione del rischio. La quantificazione del livello di sicurezza Per quantificare il livello di sicurezza, la IEC 61508 ha introdotto il SIL (Safety Integrity Level) per rendere omogeneo il concetto di requisiti di sicurezza della strumentazione. Il SIL è direttamente correlato alla probabilità media di guasto nell esecuzione di una funzione di sicurezza su richiesta nella terminologia adottata nella norma. (PFD Probability of Failure on Demand ) 2
Specifica dei requisiti di sicurezza Obiettivo Descrizione di ambiente e vincoli per i dispositivi Definizione di I/O, interfacce e funzioni Modi operativi, manutenzione & stati di guasto Funzioni di sicurezza e tempi di risposta Descrizione delle funzioni logiche e delle interfacce Requisiti non-funzionali (affidabilità, tempo di risposta) Definizione degli interventi, in tutte le condizioni Requisiti di integrità per le funzioni di sicurezza Definizione e descrizione dei livelli SIL richiesti. Allocazione dei requisiti di sicurezza Influenza della manutenzione La probabilità di guasto pericoloso: dipende dall intervallo di tempo considerato! e influenzata dagli interventi di manutenzione! 1 0,1 0,01 0,001 0 1 2 3 4 5 Time [years] 3
Relazione tra livello SIL e PFD SIL= classi di PFD >>> probabilità di non riuscire ad eseguire la funzione di protezione richiesta Valutazione del SIL Probabilità dell evento: alta bassa improb. Danno rimediabile ----- ----- ----- Danno non-rimediabile Raro SIL1 ----- ----- Frequente SIL1 SIL1 ----- Decesso Raro Frequente SIL2 SIL2 SIL1 SIL3 SIL3 SIL2 Evento catastrofico + SIS SIL4 SIL3 4
Il sistema SIS Una volta che il requisito di sicurezza è stato espresso tramite il livello SIL, il sistema di sicurezza SIS può essere progettato di conseguenza. Una esecuzione tipica è quella rappresentata nella figura seguente; il SIS normalmente comprende un dispositivo di acquisizione (trasmettitore), un elaboratore logico (p.e.: soglia + PLC/PES) e di un dispositivo d uscita (attuatore, valvola). La IEC61508 richiede che tutte le parti siano considerate nell analisi del ciclo di vita della sicurezza, imponendo l approccio pipe-to-pipe. Sistema SIS e catena di sicurezza prossimità 4/20 ma binario binario analogico Decisore logico binario binario analogico binaro 4/20 ma PFD1 + PFD2 + PFD3 + PFD4 + PFD5 10% 10% Acquisizione Decisione Attuazione + + 35% 15% 50% 5
Comunicazione digitale SAFETY SIF Safety Function SIF Safety Function funzioni standard Safety Safety aggiunto protocollo di commun. protocollo di commun. standard FF SIS (H1, HSE) Richieste Safety senza aggiunta dell Hardware nuovo Implementazione della parte Safety negli impianti esistenti Funzionamento a livello H1 e HSE Condivisione con funzioni non Safety 6
Safety Programma funzioni standard Programma Safety Safety rete FF Standard Safety Funzionamento standard Funzionamento SAFETY 1 strumento 2 tipi di funzionamento Domande Sulbiate Erwin Malleier Area Manager PA Tel. 0473-247169 Fax 0473-247805 cell 335-5782849 Email: emalleier@it.pepperl-fuchs.com 7