文/ Thomas Gmeinwieser
減少風險的雙保險
文/ Thomas Gmeinwieser
如何保持自動生產過程的安全可靠性——在越來越激烈的全球化競爭中,多產品生產設備為流程工業企業提供了必要的生產靈活性和高效率。在貫徹落實新的自動化生產方案時,企業的決策者們要保證生產過程不僅要有競爭力而且也要保證安全。TüV南德意志集團過程安全公司利用一些實例告訴您如何實現這一點。
多產品生產設備尤其模塊化的結構和現代化的技術使得流程工藝設備的規劃設計、安裝調試和自動化生產都更加輕松簡單。在開發新的自動化生產方案時,不能只根據需要生產的產品考慮工藝方案的要求和技術方面的問題,而且多產品生產設備的操作者也需要為在新的框架條件下完成新的設備操作要求而做好準備。
企業實施的新的自動化解決方案怎樣才能可持續性的發展下去?巴伐利亞Pillach的United Initiator公司就是一個最好的實例。這家公司于2001年進行了流程設備的現代化技術改造,從那時起這套新的流程設備就一直安全可靠地成功運行到今天。而這一套生產設備也遇到了過程控制技術老化以及激烈的全球化競爭等問題,這些都成了重新考慮生產技術措施的因素,以便實現有機過氧化物和過二硫酸地生產。此時,除了生產設備調整的靈活性,生產過程的安全可靠性也有著非常重要的意義。在生產有機過氧化物時會產生一些不穩定的對溫度變化敏感的和易燃的化合物,其中的一些化合物具有燃燒、爆炸的風險。企業所面臨的挑戰是兩個生產車間、8條生產線要合并起來。除了生產設備,還有生產設備所屬的控制室和操作站。另外,還要求對技改合并后的多產品生產過程進行集中控制和監控。
企業領導層決定更換現有的過程控制系統和它下面的安全防護系統。取而代之的是帶有安全控制系統的高層次SCADA監控與數據采集系統。SCADA監控與數據采集系統經OPC服務器與安全控制系統相互聯系起來。PLC可編程序控制器系統中的控制程序不僅是多產品生產設備的控制程序而且也保存了多種產品的配方,可供隨時調取使用。不同生產程序和配方的選擇就像原材料投放一樣都實現了自動化。為了在高度自動化的多產品生產過程中不忽視操作者這一人的因素,TüV南德意志集團過程安全公司采用了一套被稱之為“手握手”的方法對操作者給予支持。這種手握手的操作方法把SCADA監控和數據采集系統與安全防護系統聯系到一起,涉及到的是流程設備操作時的雙人值守原則。因為某一生產單元自動調用某種原材料時要把這一信息傳輸到一個公共源處,因此就必須要有安全無縫的數據交換。這里的安全和無縫就是由安全以太網來保障的。
在過去幾年里,慕尼黑內部的生產基地成功地完成了這一大型的技術改造項目。多產品生產設備的安全防護等級滿足了EN 61508標準中SIL 3的安全完整性等級規定。

生產有機過二硫酸的多產品生產設備。在連續性生產設備的反應器中安 裝 了(RM 16型)攪拌機,圖片右側是(K11型)蒸餾設備;在這一設備中將利用熱分離技術分離出一種副產品
多產品設備運行的典型特征是經常地更換產品配方、完全不同的工藝參數以及與單一產品生產設備完全不同地經常變化的控制任務。它的另一個特點是多產品生產中的每一種具體生產任務并不能夠像單一產品生產設備那樣定義得那么明確。在這樣的情況下,部分自動化或者全自動化的生產設備就會顯示出操作對產品生產的影響比過去更大了。流程工業企業的事故分析結果表明40%~60%的事故原因,例如反應失控或者物質泄漏等,都與人為的失誤有關。雖然錯誤的操作可以清楚地被識別出來,但引起這些錯誤的原因則常常是多種因素的綜合作用。其中,除了操作者人員方面的原因之外,也還有一些技術性的缺陷或者管理層的錯誤決策。
而在高度自動化的多產品生產設備中,操作者常常忽視了其應承擔的監控功能。如果對自動化的信任程度較低,則往往又會走向另一個極端,如經常地干預自動化控制過程。為了避免這些誤解帶來新的風險,就必須清楚準確有意義的確定每一個操作者所承擔的操作任務。操作者必須知道,哪些任務是由他來完成的,哪些任務是由自動化控制系統來完成的。更換配方會使多產品生產設備重新調整自己的工作參數,在某些情況下也會改變多產品生產設備的自動化程度。此時就要求操作者很好的執行其監控功能,因為設備的調整是在不同部位進行的,是多個不同工位處的設備調整。設備調整也包括了新的工作特性參數,重新配置了報警提示,還包括了處理不同原材料的工作指令。為了避免在多產品生產設備中出現人為的操作錯誤,簡單、明確的多產品生產設備的設計和工藝流程設計也是非常必要的。由于在多產品生產設備工作運行過程中人的因素起到了關鍵性的決定作用,因此只有純技術性的措施是遠遠不夠的。識別有關安全的種種因素(技術、組織和人)應是多產品生產設備控制系統的任務。它可以根據控制調節規則的要求和任務分析來完成這一識別任務。原則上,把企業員工的操作也納入到整個自動化系統之中是非常重要的。當生產任務經常變化時,就會出現這樣的一些問題,如生產任務改變后要做哪些調整?調整后它們又是如何工作的?此時,管理者要確保他手下的操作者都知道設備的這些調整情況,從內心深處理解生產過程的變化。此時要確保不對操作者提出過高或者過低的要求。當出現報警提示時,操作者要迅速地判斷情況是否危機。在危害生產安全的情況下必須迅速采取應急措施。但不是所有的報警提示都表示出現了危機狀況。例如可能是傳感器被污垢遮擋住了,或者是設定的工作參數范圍太小或者調解循環運行的不是最佳等等。在流程工業企業的日常生產過程中,每天遇到幾百個報警提示并不少見。因此,有必要將那些需要優先處理和緊急報警提示讓操作者很容易地識別出來,這一點也是非常重要的。 ●
本文作者是TüV南德意志集團流程工藝安全部過程安全技術專家。