Ինչու TMR-ի անվտանգության տվյալները պետք է հասանելի լինեն DCS HMI-ում
ICS Triplex-ի Trusted վերահսկիչներն ապահովում են տուրբինների, կոմպրեսորների և տեխնոլոգիական հանգույցների եռակի մոդուլային կրկնապահությամբ պաշտպանություն։ Օպերատորները պետք է տեսնեն անջատման կարգավիճակն ու համակարգի վիճակը՝ առանց անվտանգության գործառույթը վտանգելու։ Honeywell-ի Experion PKS-ը կարող է այս տվյալները ցուցադրել միայն ընթերցման համար նախատեսված Modbus TCP կապի միջոցով։
Նախ՝ կապը միակողմանի է՝ SIS-ից դեպի DCS։ Երկրորդ՝ DCS-ը չի կարող հրամաններ ուղարկել անվտանգության համակարգին։ Հետևաբար, IEC 61511 ստանդարտի տարանջատման սկզբունքները պահպանվում են՝ միաժամանակ բարելավելով օպերատորի իրավիճակային իրազեկվածությունը։
Քայլ 1․ Տարանջատեք անվտանգության և կառավարման ցանցերը
ICS Triplex Trusted ցանցը տեղադրեք Experion PKS-ից առանձին VLAN-ում։ Միակողմանի երթևեկությունն ապահովելու համար օգտագործեք firewall կամ տվյալների դիոդ։ Ցանցի սովորական պլանը՝
- Honeywell Experion PKS ցանց՝ 10.10.1.0/24
- ICS Triplex Trusted ցանց՝ 10.20.2.0/24
- Firewall-ի կանոն՝ թույլատրել միայն TCP 502-ը Trusted-ից դեպի PKS
- PKS-ից դեպի Trusted ցանց երթուղի չպետք է լինի
Բացի այդ, անջատեք Trusted-ի հաղորդակցման մոդուլի չօգտագործվող ծառայությունները։ Սա նվազեցնում է հարձակման մակերեսը։ Վերջապես, անվտանգության ստուգման համար գրանցեք firewall-ում կապի բոլոր փորձերը։
Քայլ 2․ Կարգավորեք Trusted Modbus TCP սերվերը
ICS Triplex-ի ինժեներական աշխատակայանում միացրեք Modbus TCP ինտերֆեյսը Trusted-ի հաղորդակցման մոդուլում։ DCS-ում տեսանելիության համար սահմանեք միայն ընթերցման թույլտվությամբ ռեգիստրների քարտեզ։ Սովորաբար օգտագործվող կարգավիճակի ռեգիստրներն են՝
- 40001՝ SIS-ի ընդհանուր անխափան աշխատանքի կարգավիճակ
- 40002՝ հիմնական տուրբինի անջատման կարգավիճակ
- 40003՝ գերարագության պաշտպանության անջատում
- 40004՝ թրթռման պատճառով անջատման կարգավիճակ
- 40005՝ առաջին արձագանքող անջատման պատճառի կոդ
- 40006՝ մոդուլների կրկնապահության կարգավիճակ
Սակայն երբեք մի հրապարակեք ներքին տրամաբանական փոփոխականները և թույլ մի տվեք գրելու հասանելիություն։ Նպատակը միայն կարգավիճակի տեսանելիությունն է։ Հետևաբար, կարգավորեք սերվերը միայն ընթերցման ռեժիմով և ստուգեք այն փաթեթների որսմամբ։

Քայլ 3․ Կարգավորեք Experion PKS Modbus հաճախորդը
Honeywell Control Builder-ում ավելացրեք Modbus TCP հաճախորդի ֆունկցիոնալ բլոկ։ Մուտքագրեք Trusted սերվերի IP հասցեն և 502 պորտը։ Պահմանման ռեգիստրները հարցման ենթարկելու համար օգտագործեք 03 ֆունկցիայի կոդը։
Քայլ 1․ Հարցումների հաճախականությունը սահմանեք 1,000 մվ։ Քայլ 2․ Յուրաքանչյուր ռեգիստր կապակցեք Experion-ի կառավարման պարամետրին կամ HMI թեգին։ Քայլ 3․ Ավելացրեք կապի խափանման ահազանգ։ Եթե կապն ընդհատվի, օպերատորները պետք է անմիջապես իմանան, որ SIS-ի կարգավիճակը կարող է հնացած լինել։
Քայլ 4․ Ստեղծեք օպերատորի էկրաններ
Experion HMIWeb-ում ստեղծեք SIS-ի կարգավիճակի առանձին էկրան։ Օգտագործեք հստակ գույներ և նշաններ։ Ցուցադրեք հետևյալ հիմնական տարրերը՝
- SIS-ի անխափան աշխատանքի / խափանման կարգավիճակի ցուցիչ
- Անջատումների ամփոփում՝ առաջին արձագանքող պատճառով
- Յուրաքանչյուր TMR ալիքի մոդուլների կրկնապահության կարգավիճակ
- Կապի կարգավիճակ և վերջին թարմացման ժամանակը
Բացի այդ, ավելացրեք նշում՝ հիշեցնելով օպերատորներին, որ SIS-ի բոլոր վերագործարկումները և շրջանցումները պետք է կատարվեն Trusted-ի ինժեներական կայանում։ DCS-ի էկրանը նախատեսված է միայն տեղեկատվության համար։ Վերջապես, ամեն տարի ստուգեք էկրանը՝ համոզվելու համար, որ այն համապատասխանում է անվտանգության գործող տրամաբանությանը։
Տարածված սխալներ, որոնցից պետք է խուսափել
- DCS և SIS ցանցերի միջև երկկողմանի երթևեկության թույլտվություն։
- Անվտանգության վերահսկիչի չափազանց արագ հարցում, որը կարող է ազդել իրական ժամանակում դրա աշխատանքի վրա։
- Ներքին քվեարկության տրամաբանությունը բացահայտող ախտորոշիչ փոփոխականների հրապարակում։
- Կապի խափանման ահազանգերի բացակայություն, ինչի հետևանքով օպերատորները կարող են վստահել հնացած տվյալներին։
Վերջապես, նախագծի վերանայմանը ներգրավեք կայանի ֆունկցիոնալ անվտանգության ինժեներին։ SIS-DCS ցանկացած ինտերֆեյս պահանջում է փաստաթղթավորված հիմնավորում՝ IEC 61511-ի համաձայն։
Եզրակացություն և գործողությունների խորհուրդներ
ICS Triplex Trusted-ի ինտեգրումը Honeywell Experion PKS-ի հետ՝ միայն ընթերցման համար նախատեսված Modbus TCP-ի միջոցով, բարելավում է օպերատորի իրազեկվածությունը՝ պահպանելով անվտանգության համակարգի անկախությունը։ Տարանջատեք ցանցերը, հրապարակեք միայն կարգավիճակի ռեգիստրները և ավելացրեք կապի խափանման ահազանգեր։ Միշտ վերանայեք նախագիծը ֆունկցիոնալ անվտանգության թիմի հետ և ինտերֆեյսի փաստաթղթերը պահեք արդիական։