SIS曾幾何時成了議論中心,近幾年來開過無數(shù)討論、解讀、解答、貫徹會議。這確實需要管理人員、技術(shù)人員靜下心來實事求是、科學(xué)客觀地動動腦子,以工程師的知識、技術(shù),運用標準規(guī)范,排除干擾,做好工程設(shè)計,實現(xiàn)上級指導(dǎo)文件防災(zāi)減災(zāi)的初衷。
1安全儀表系統(tǒng)的起源及如何發(fā)展?
中國煉油工業(yè)初起時工藝專業(yè)對于安全就是非常重視的,有很多設(shè)施和手段是為了異常工況和安全運行設(shè)置的,工藝專業(yè)是多面手,稱為“龍頭”專業(yè)。聯(lián)鎖設(shè)計自然就是工藝專業(yè)的關(guān)注范圍,分成工藝聯(lián)鎖和安全聯(lián)鎖(緊急停車)。采用的設(shè)備是繼電器、模擬儀表、DCS,早年甚至還有氣動儀表;到了20世紀90年代,有了PLC,并用于邏輯控制且物美價廉,不知不覺地普及起來。開始是用于電氣邏輯控制和機床控制,接著煉油廠也開始用于聯(lián)鎖控制。先是國內(nèi)美譽華公司代理銷售國外產(chǎn)品,并宣傳采用專用的PLC做緊急停車系統(tǒng),以DIN19250標準為根據(jù)。后來國外供應(yīng)商也看到了中國石油化工工業(yè)的發(fā)展,開始宣傳、推銷緊急停車用的PLC。IEC在20年前發(fā)布了IEC61508和IEC61511,緊急停車系統(tǒng)也改稱為“安全儀表系統(tǒng)”。
2安全儀表系統(tǒng)標準的性質(zhì)是什么?
國外與SIS相關(guān)的標準有DIN19250,ISA84.01,IEC61508,IEC61511等。這些標準屬于普及知識、推薦參考性質(zhì)的技術(shù)標準,屬于部分可靠性理論和技術(shù)的初級本,難以用在工程設(shè)計上。GB/T20438,GB/T21109是直接翻譯等同采用IEC61508,IEC61511,比較生硬,老外看不懂,國人不明白,同樣不能直接作為工程設(shè)計規(guī)范,因此,中國石化集團公司編制了GB/T50770—2013《石油化工安全儀表系統(tǒng)》,用于工程設(shè)計。編制過程中就發(fā)現(xiàn)IEC標準有很多不適合工程的規(guī)定,盡管根據(jù)國內(nèi)外石油化工工程的實際情況做了一些調(diào)整和補充,但在IEC標準的束縛下,難以脫胎換骨,在實際工程設(shè)計中就有勉強之處。
3 誰是安全儀表系統(tǒng)的主人?
IEC標準描述了SIS的設(shè)計、集成、運行、維護過程。包括: 概念設(shè)計和定義、工程設(shè)計方案、過程風(fēng)險評估與操作可行分析、系統(tǒng)技術(shù)規(guī)格書、基礎(chǔ)工程設(shè)計、詳細工程設(shè)計、招標采購、系統(tǒng)集成、調(diào)試驗收、現(xiàn)場裝配施工、操作、維護、變更及測試、停用等。不同的時期SIS的歸屬和宿主不一樣,系統(tǒng)多次易主,難以銜接。另外,標準里所說的工程設(shè)計是指石油化工建設(shè)項目的工程設(shè)計嗎?
4 安全儀表系統(tǒng)誰說了算?
一個裝置該不該上SIS,由兩種方式確定:
一是對裝置的工藝、流程、設(shè)備、配管、儀表等進行危險與可操作分析(HAZOP),評估并確定裝置是否有SIL1,2,3的回路,如果有,則需要SIS,否則不需要SIS。
二是管理者(業(yè)主或保險公司)有權(quán)自行決定是否采用SIS,可以不經(jīng)HAZOP分析確定決策,如果管理者說需要SIS,SIL等級也由管理者確定,該說法來自IEC61511。如果說不需要SIS,則可以不要,風(fēng)險和災(zāi)難后果由決策者自行承擔。
原國家安監(jiān)局發(fā)布的一系列指令文件、通知、指導(dǎo)意見(相當于法令)就是第二種,例如: 安監(jiān)總管三[2014]116號等。
5 安全儀表系統(tǒng)由哪個專業(yè)負責?
有人說:既然是“儀表系統(tǒng)”,理所應(yīng)當是儀表專業(yè)的活兒了。
SIS原來叫安全聯(lián)鎖系統(tǒng)、緊急停車系統(tǒng)。國外工程公司分工明細,安全專業(yè)管安全,采用的安全分析方法屬于一種格式化檢查方式,有一套指導(dǎo)文件叫安全及風(fēng)險辨識方法。有關(guān)安全的風(fēng)險識別、分析、安全條件等是安全專業(yè)的事兒。
實際上,SIS是采用儀表實現(xiàn)工藝流程的安全功能,就像用儀表來實現(xiàn)工藝流程的過程控制一樣,過程控制方案是工藝專業(yè)決定的,安全功能是安全專業(yè)或工藝專業(yè)確定的,儀表專業(yè)僅是輔助專業(yè)。
歸根結(jié)底,有關(guān)安全的設(shè)計就應(yīng)該是安全專業(yè)的事兒,其他專業(yè)在安全專業(yè)不具備相應(yīng)專業(yè)技術(shù)知識的情況下,可以協(xié)助工作。
6 安全專業(yè)的職責是什么?
國外的安全專業(yè)同樣是后來才分出來的。IEC615XX的兩項標準是1998年后才有的,之前歐美建石油化工廠時,也沒有安全專業(yè)按照HAZOP的方法評估和設(shè)計。近20年來歐美工程公司的設(shè)計才有安全專業(yè),中國稍晚幾年。
7 為什么安全專業(yè)的事要拉上儀表專業(yè)?
1) SIS是采用儀表實現(xiàn)安全功能,就像用儀表來實現(xiàn)工藝流程控制一樣,過程控制方案是工藝專業(yè)決定的,儀表通過軟、硬件的選型、配置和組態(tài)實現(xiàn)其功能。同樣,定什么安全功能就是安全專業(yè)的事情,或者說是進一步細分到工藝、設(shè)備、安全、環(huán)保、消防等,提出目標和方案,通過儀表實現(xiàn),安全方案有合理、量化要求,儀表系統(tǒng)才能更好地實現(xiàn)。
8HAZOP分析會議的作用是什么?
國外工程公司的專業(yè)分工也有同樣問題,雖然安全工藝是安全專業(yè)提出的,由其他專業(yè)實現(xiàn),但是安全專業(yè)也不懂工藝、儀表等技術(shù),要想做到工藝流程的安全分析離不開其他專業(yè),因此求助于各相關(guān)專業(yè),于是就召開HAZOP分析會議,請各專業(yè)幫忙一起分析,確定安全流程和相關(guān)設(shè)計,包括SIL等級的評估。
中國的自主工藝流程是自己設(shè)計出來的,工藝專業(yè)的設(shè)計是全盤考慮的,工藝流程自然也包括安全流程和安全方案。但是隨著近年來引進工藝的增加以及設(shè)計方式和角色的轉(zhuǎn)變,有些工程設(shè)計也出現(xiàn)安全流程和安全方案的不完善,工藝專業(yè)也不再負責流程安全和運行安全。很多設(shè)計單位和工程公司沒有安全專業(yè),形成專業(yè)空缺。有些項目只好請第三方評估公司做主持,調(diào)集各專業(yè)召開HAZOP分析會。各專業(yè)當然不愿意多此一舉,所以積極性不高。第三方評估公司一般采用LOPA、馬爾科夫模型之類的方法,其實離工藝流程和實際工程的要求大老遠呢!
有人發(fā)現(xiàn)這里存在一些商機,于是辦起大大小小的研討會、學(xué)習(xí)班、培訓(xùn)班,試圖把儀表工程師培養(yǎng)成安全專業(yè)的助手,收取不菲的培訓(xùn)費,省事又省錢,樂此不疲。
本來這些知識就不是儀表專業(yè)的知識,換個角色來看,儀表專業(yè)給外專業(yè)講根軌跡、零極點分析、多變量預(yù)測、狀態(tài)空間等,也同樣難以理解。
“過程危險分析”(見116號文)和“評估確定安全儀表功能”過程中,應(yīng)該以安全專業(yè)為主,根據(jù)HAZOP分析的原理和方法確定裝置中是否有SIL1,2,3的回路,儀表專業(yè)和其他專業(yè)協(xié)助,提供相關(guān)專業(yè)設(shè)計背景和設(shè)計調(diào)整。
9儀表專業(yè)根據(jù)什么來進行SIS工程設(shè)計和選型?
根據(jù)安全專業(yè)向儀表專業(yè)提交的設(shè)計資料。包括需要采用SIS的控制(聯(lián)鎖)回路清單和各回路的SIL等級以及控制邏輯。沒有輸入條件就是無米之炊,但現(xiàn)在很多情況是沒有安全專業(yè)或安全專業(yè)不提資料,沒有“米面”,也要儀表“做出飯”來。
設(shè)計院的安全專業(yè)在SIS的設(shè)計中具體做什么?簡單地說: 負責工藝流程的安全設(shè)計,做HAZOP分析,向相關(guān)專業(yè)提交有關(guān)安全設(shè)計的資料,解答有關(guān)安全的技術(shù)問題。
有時沒有安全專業(yè)或者安全工程師知識和經(jīng)驗欠缺,結(jié)果會導(dǎo)致接到SIS的亂七八糟回路越來越多,不光有過程控制、工藝聯(lián)鎖,幾乎所有的開關(guān)變量都接進來,連兩位式控制也接進來,弄得儀表專業(yè)也沒招兒。
當初美譽華等公司在普及宣傳緊急停車系統(tǒng)(即現(xiàn)在的SIS)概念和技術(shù)的時候,對于安全PLC的設(shè)置和作用曾經(jīng)有過一些淺顯又不準確的比喻,例如: 平時是不動作的,靜止的,像狗熊冬眠一樣,但是工程知識就應(yīng)該用知識的語言講課、論述,不能用簡單又不準確的比喻了。安監(jiān)總管三[2014]116號文的理解,幾年來,大大小小研討會、解讀會開了無數(shù),仍有一些技術(shù)人員和專家不得其解。
起初的SIS設(shè)置是作為過程控制系統(tǒng)的輔助停車手段的,意在過程控制系統(tǒng)控制失靈或操作人員失誤的情況下自動停裝置或?qū)⒐に囘^程按程序轉(zhuǎn)到安全操作過程或超馳控制過程。采用的檢測儀表是開關(guān)類的“檢測元件”,IEC標準里叫做“傳感器”,停車邏輯控制的PLC叫“邏輯解算器”,開關(guān)閥等叫“執(zhí)行元件”。確實,工藝過程正常的時候這些設(shè)備是不會動作的,但是時時刻刻在監(jiān)測過程變量,隨時準備動作的,平時不動作可不是“冬眠”了,絕不是可以用靜止、“冬眠”來誤導(dǎo)人的。
11安全完整性等級是安全的保證嗎?
裝置中安全聯(lián)鎖的安全完整性等級(SIL)是否越高越好?
控制回路的SIL等級僅僅表征控制失效后可能產(chǎn)生的危險和可能造成的災(zāi)害損失,不是保證安全的指標。對于一個裝置來說,具有的SIL等級越低越好,數(shù)量越少越好,說明安全運行的風(fēng)險小、控制失效后的危險或發(fā)生災(zāi)害時的損失小。IEC標準中SIL等級的劃分采用等比冪級數(shù),沒有實踐與風(fēng)險科學(xué)根據(jù),更沒有工藝故障概率分析。
舉個例子: SIL等級的平均失效概率數(shù)值是怎么來的?與工藝過程有關(guān)系嗎?與電氣、電子和可編程設(shè)備的故障率有關(guān)系嗎?機械、電氣、電子、集成電路等不同的設(shè)備一概采用同一種失效概率評估和確定,有科學(xué)依據(jù)和實驗驗證嗎?也難怪SIL認證僅僅是文件和資料的認證,而沒有試驗檢驗。
SIS的設(shè)置是生產(chǎn)安全的需要,也與歐美的操作方式有關(guān)。歐美的操作人員是不管防災(zāi)減災(zāi)的,不處理非正常工藝狀態(tài),所以,DCS之外的事情就設(shè)置SIS,用來在異常情況下停止裝置運行,才有了采用檢測元件、PLC和開關(guān)閥組成的SIS。沒有人機接口,不需要操作工干預(yù),沒有模擬輸出和調(diào)節(jié)閥。其實是和DCS一樣,SIS每時每刻都在工作的,差別僅在于不到危險狀態(tài)執(zhí)行機構(gòu)不動作,一旦動作就停裝置。
IEC61508和IEC61511根據(jù)外國的某種可靠性技術(shù)和自動停車的需要,做了理論上的科普,形成了技術(shù)標準,而不是工程標準。而國內(nèi)石化化工行業(yè)工程技術(shù)人員誤將這兩項標準當做工程標準,才有了“剪不斷,理還亂”的現(xiàn)實。
(未完待續(xù)...)