How to Integrate ICS Triplex Trusted with Honeywell Experion PKS Using Modbus TCP

Kā integrēt ICS Triplex Trusted ar Honeywell Experion PKS, izmantojot Modbus TCP

Kāpēc TMR drošības datiem jābūt pieejamiem DCS HMI

ICS Triplex Trusted uzticamie kontrolleri nodrošina trīskārši modulāri redundantu aizsardzību turbīnām, kompresoriem un tehnoloģiskajām iekārtām. Operatoriem ir jāredz atslēgšanās statuss un sistēmas stāvoklis, neapdraudot drošības funkciju. Honeywell Experion PKS var attēlot šos datus, izmantojot tikai lasāmu Modbus TCP savienojumu.

Pirmkārt, savienojums ir vienvirziena — no SIS uz DCS. Otrkārt, DCS nevar vadīt drošības sistēmu. Tādējādi IEC 61511 nošķiršanas principi joprojām tiek ievēroti, vienlaikus uzlabojot operatoru situācijas izpratni.

1. darbība: nošķiriet drošības un vadības tīklus

Novietojiet ICS Triplex Trusted tīklu atsevišķā VLAN, kas nav Experion PKS tīklā. Izmantojiet ugunsmūri vai datu diodi, lai nodrošinātu vienvirziena datu plūsmu. Tipisks tīkla plāns:

  • Honeywell Experion PKS tīkls: 10.10.1.0/24
  • ICS Triplex Trusted tīkls: 10.20.2.0/24
  • Ugunsmūra noteikums: atļaut TCP 502 tikai no Trusted uz PKS
  • Maršruta no PKS uz Trusted tīklu nav

Turklāt atspējojiet neizmantotos pakalpojumus Trusted sakaru modulī. Tas samazina uzbrukuma virsmu. Visbeidzot, reģistrējiet visus savienojumu mēģinājumus ugunsmūrī, lai tos varētu pārskatīt drošības audita laikā.

2. darbība: konfigurējiet Trusted Modbus TCP serveri

ICS Triplex inženierijas darbstacijā iespējojiet Modbus TCP saskarni Trusted sakaru modulī. Definējiet tikai lasāmu reģistru karti DCS uzraudzībai. Tipiski stāvokļa reģistri ietver:

  • 40001: SIS vispārējais darbspējas statuss
  • 40002: galvenās turbīnas atslēgšanās statuss
  • 40003: pārsniegta ātruma aizsardzības atslēgšanās
  • 40004: vibrācijas izraisītas atslēgšanās statuss
  • 40005: pirmās atslēgšanās cēloņa kods
  • 40006: moduļu redundances statuss

Tomēr nekad neeksponējiet iekšējos loģikas mainīgos un nepieļaujiet rakstīšanas piekļuvi. Mērķis ir tikai stāvokļa pārskatāmība. Tāpēc konfigurējiet serveri tikai lasīšanas režīmā un pārbaudiet iestatījumus, izmantojot pakešu uztveršanu.

Kā integrēt ICS Triplex Trusted ar Honeywell Experion PKS, izmantojot Modbus TCP

3. darbība: konfigurējiet Experion PKS Modbus klientu

Honeywell Control Builder pievienojiet Modbus TCP klienta funkciju bloku. Ievadiet Trusted servera IP adresi un 502. portu. Izmantojiet funkcijas kodu 03, lai aptaujātu turēšanas reģistrus.

1. darbība: iestatiet aptaujas intervālu uz 1,000 ms. 2. darbība: kartējiet katru reģistru uz Experion vadības parametru vai HMI tagu. 3. darbība: pievienojiet sakaru kļūmes trauksmi. Ja savienojums pārtrūkst, operatoriem nekavējoties jāzina, ka SIS statuss var būt novecojis.

4. darbība: izveidojiet operatora ekrānus

Experion HMIWeb izveidojiet īpašu SIS statusa ekrānu. Izmantojiet skaidras krāsas un simbolus. Attēlojiet šādus svarīgākos elementus:

  • SIS darbspējas / kļūmes statusa indikators
  • Atslēgšanās kopsavilkums ar pirmās atslēgšanās cēloni
  • Moduļu redundances statuss katram TMR kanālam
  • Sakaru savienojuma statuss un pēdējās atjaunināšanas laiks

Turklāt pievienojiet piezīmi, kas operatoriem atgādina: visas SIS atiestatīšanas un apiešanas darbības jāveic Trusted inženierijas stacijā. DCS ekrāns paredzēts tikai informācijai. Visbeidzot, reizi gadā pārbaudiet ekrānu, lai pārliecinātos, ka tas atbilst pašreizējai drošības loģikai.

Biežākās kļūdas, no kurām jāizvairās

  • Divvirzienu datu plūsmas atļaušana starp DCS un SIS tīkliem.
  • Pārāk bieža drošības kontrollera aptaujāšana, ietekmējot tā darbību reāllaikā.
  • Diagnostikas mainīgo eksponēšana, kas atklāj iekšējo balsošanas loģiku.
  • Sakaru kļūmes trauksmju neesamība, kā rezultātā operatori paļaujas uz novecojušiem datiem.

Visbeidzot, iesaistiet objekta funkcionālās drošības inženieri projekta pārskatīšanā. Jebkurai SIS–DCS saskarnei saskaņā ar IEC 61511 ir nepieciešams dokumentēts pamatojums.

Secinājums un ieteikumi rīcībai

ICS Triplex Trusted integrēšana ar Honeywell Experion PKS, izmantojot tikai lasāmu Modbus TCP, uzlabo operatoru informētību, vienlaikus saglabājot drošības sistēmas neatkarību. Nošķiriet tīklus, eksponējiet tikai statusa reģistrus un pievienojiet sakaru kļūmes trauksmes. Vienmēr pārskatiet projektu kopā ar funkcionālās drošības komandu un uzturiet saskarnes dokumentāciju aktuālu.

Iepriekšējais ieraksts Nākamais ieraksts