Pourquoi les données de sécurité TMR doivent figurer sur l’IHM du DCS
Les contrôleurs ICS Triplex Trusted assurent une protection redondante modulaire triple pour les turbines, les compresseurs et les unités de procédé. Les opérateurs doivent pouvoir consulter l’état des déclenchements et l’état de santé du système sans compromettre la fonction de sécurité. Honeywell Experion PKS peut afficher ces données via une liaison Modbus TCP en lecture seule.
Premièrement, la liaison est unidirectionnelle du SIS vers le DCS. Deuxièmement, le DCS ne peut pas commander le système de sécurité. Par conséquent, les principes de séparation de la norme IEC 61511 restent respectés, tout en améliorant la perception de la situation par les opérateurs.
Étape 1 : Séparer les réseaux de sécurité et de contrôle
Placez le réseau ICS Triplex Trusted sur un VLAN distinct de celui d’Experion PKS. Utilisez un pare-feu ou une diode de données pour imposer un trafic à sens unique. Exemple de plan réseau :
- Réseau Honeywell Experion PKS : 10.10.1.0/24
- Réseau ICS Triplex Trusted : 10.20.2.0/24
- Règle du pare-feu : autoriser uniquement le protocole TCP 502 de Trusted vers PKS
- Aucune route du réseau PKS vers le réseau Trusted
En outre, désactivez les services inutilisés sur le module de communication Trusted. Cela réduit la surface d’attaque. Enfin, consignez toutes les tentatives de connexion au niveau du pare-feu afin de permettre leur analyse de sécurité.
Étape 2 : Configurer le serveur Modbus TCP Trusted
Dans la station d’ingénierie ICS Triplex, activez l’interface Modbus TCP sur le module de communication Trusted. Définissez une table de registres en lecture seule pour permettre la consultation depuis le DCS. Les registres d’état courants comprennent :
- 40001 : état général de bon fonctionnement du SIS
- 40002 : état de déclenchement de la turbine principale
- 40003 : déclenchement de la protection contre la survitesse
- 40004 : état de déclenchement sur vibration
- 40005 : code de la cause du premier déclenchement
- 40006 : état de la redondance des modules
Cependant, n’exposez jamais les variables de logique internes et n’autorisez aucun accès en écriture. L’objectif est uniquement de rendre l’état visible. Configurez donc le serveur en lecture seule et vérifiez son fonctionnement à l’aide d’une capture de paquets.

Étape 3 : Configurer le client Modbus d’Experion PKS
Dans Honeywell Control Builder, ajoutez un bloc fonctionnel client Modbus TCP. Saisissez l’adresse IP du serveur Trusted et le port 502. Utilisez le code de fonction 03 pour interroger les registres de maintien.
Étape 1 : définissez la fréquence d’interrogation sur 1 000 ms. Étape 2 : associez chaque registre à un paramètre de contrôle Experion ou à une étiquette d’IHM. Étape 3 : ajoutez une alarme de défaut de communication. Si la liaison est interrompue, les opérateurs doivent savoir immédiatement que l’état du SIS peut être obsolète.
Étape 4 : Créer les écrans opérateur
Créez un écran dédié à l’état du SIS dans Experion HMIWeb. Utilisez des couleurs et des symboles clairs. Affichez les éléments clés suivants :
- Indicateur d’état de bon fonctionnement / défaut du SIS
- Résumé des déclenchements avec la cause du premier déclenchement
- État de la redondance des modules pour chaque canal TMR
- État de la liaison de communication et heure de la dernière mise à jour
En outre, ajoutez une note rappelant aux opérateurs que toutes les réinitialisations et tous les contournements du SIS doivent être effectués depuis la station d’ingénierie Trusted. L’écran du DCS est uniquement informatif. Enfin, vérifiez l’écran chaque année afin de vous assurer qu’il correspond à la logique de sécurité actuelle.
Erreurs courantes à éviter
- Autoriser un trafic bidirectionnel entre les réseaux du DCS et du SIS.
- Interroger le contrôleur de sécurité trop rapidement et affecter ses performances temps réel.
- Exposer des variables de diagnostic qui révèlent la logique de vote interne.
- Omettre les alarmes de défaut de communication, ce qui conduit les opérateurs à se fier à des données obsolètes.
Enfin, impliquez l’ingénieur en sécurité fonctionnelle du site dans la revue de conception. Toute interface SIS-DCS nécessite une justification documentée conformément à la norme IEC 61511.
Conclusion et recommandations
L’intégration d’ICS Triplex Trusted à Honeywell Experion PKS via Modbus TCP en lecture seule améliore la perception de la situation par les opérateurs tout en préservant l’indépendance du système de sécurité. Séparez les réseaux, n’exposez que les registres d’état et ajoutez des alarmes de défaut de communication. Faites toujours examiner la conception par l’équipe de sécurité fonctionnelle et tenez à jour la documentation de l’interface.