Zašto TMR bezbednosni podaci pripadaju DCS HMI-ju
ICS Triplex Trusted pouzdani kontroleri pružaju trostruko modularno redundantnu zaštitu za turbine, kompresore i procesne jedinice. Operateri moraju da vide status isključenja i stanje sistema bez ugrožavanja bezbednosne funkcije. Honeywell Experion PKS može da prikaže ove podatke putem Modbus TCP veze samo za čitanje.
Prvo, veza je jednosmerna, od SIS-a ka DCS-u. Drugo, DCS ne može da upravlja bezbednosnim sistemom. Zbog toga principi razdvajanja prema standardu IEC 61511 ostaju ispunjeni, uz bolje informisanje operatera o stanju sistema.
1. korak: Razdvojite bezbednosne i upravljačke mreže
Postavite mrežu ICS Triplex Trusted na zaseban VLAN, odvojen od sistema Experion PKS. Koristite zaštitni zid ili diodu za prenos podataka kako biste obezbedili jednosmerni saobraćaj. Tipičan plan mreže:
- Honeywell Experion PKS mreža: 10.10.1.0/24
- ICS Triplex Trusted mreža: 10.20.2.0/24
- Pravilo zaštitnog zida: dozvoliti TCP 502 samo iz Trusted mreže ka PKS-u
- Ne sme postojati ruta od PKS-a ka Trusted mreži
Pored toga, onemogućite nekorišćene usluge na komunikacionom modulu Trusted sistema. Time se smanjuje površina napada. Na kraju, evidentirajte sve pokušaje povezivanja na zaštitnom zidu radi bezbednosne provere.
2. korak: Konfigurišite Trusted Modbus TCP server
Na inženjerskoj radnoj stanici sistema ICS Triplex omogućite Modbus TCP interfejs na komunikacionom modulu Trusted sistema. Definišite mapu registara samo za čitanje radi uvida u podatke iz DCS-a. Tipični statusni registri obuhvataju:
- 40001: Ukupni status ispravnosti SIS-a
- 40002: Status isključenja glavne turbine
- 40003: Isključenje zaštite od prekoračenja brzine
- 40004: Status isključenja zbog vibracija
- 40005: Šifra uzroka prvog isključenja
- 40006: Status redundantnosti modula
Međutim, nikada ne izlažite interne logičke promenljive i ne dozvoljavajte pristup za upis. Cilj je isključivo vidljivost statusa. Zato konfigurišite server samo za čitanje i proverite podešavanja snimanjem mrežnih paketa.

3. korak: Konfigurišite Modbus klijent sistema Experion PKS
U programu Honeywell Control Builder dodajte funkcijski blok Modbus TCP klijenta. Unesite IP adresu Trusted servera i port 502. Koristite funkcijski kod 03 za očitavanje holding registara.
1. korak: Podesite period očitavanja na 1.000 ms. 2. korak: Mapirajte svaki registar na kontrolni parametar sistema Experion ili HMI oznaku. 3. korak: Dodajte alarm greške komunikacije. Ako veza prekine, operateri moraju odmah znati da status SIS-a možda nije ažuriran.
4. korak: Izradite prikaze za operatere
Kreirajte namenski prikaz statusa SIS-a u sistemu Experion HMIWeb. Koristite jasne boje i simbole. Prikažite sledeće ključne stavke:
- Indikator ispravnosti / greške SIS-a
- Sažetak isključenja sa uzrokom prvog isključenja
- Status redundantnosti modula za svaki TMR kanal
- Status komunikacione veze i vreme poslednjeg ažuriranja
Pored toga, dodajte napomenu koja podseća operatere da se sva resetovanja SIS-a i premošćavanja moraju obavljati na Trusted inženjerskoj stanici. DCS prikaz služi samo za informisanje. Na kraju, jednom godišnje proverite prikaz kako biste osigurali da odgovara trenutnoj bezbednosnoj logici.
Uobičajene greške koje treba izbegavati
- Dozvoljavanje dvosmernog saobraćaja između DCS i SIS mreža.
- Prebrzo očitavanje bezbednosnog kontrolera, čime se utiče na njegove performanse u realnom vremenu.
- Izlaganje dijagnostičkih promenljivih koje otkrivaju internu glasačku logiku.
- Izostavljanje alarma greške komunikacije, zbog čega operateri mogu da se oslone na zastarele podatke.
Na kraju, uključite inženjera za funkcionalnu bezbednost postrojenja u pregled projekta. Svaki SIS-DCS interfejs zahteva dokumentovano obrazloženje u skladu sa standardom IEC 61511.
Zaključak i preporuke za postupanje
Integracija sistema ICS Triplex Trusted sa sistemom Honeywell Experion PKS putem Modbus TCP veze samo za čitanje poboljšava informisanost operatera, uz očuvanje nezavisnosti bezbednosnog sistema. Razdvojite mreže, izložite samo statusne registre i dodajte alarme greške komunikacije. Uvek pregledajte projekat sa timom za funkcionalnu bezbednost i održavajte dokumentaciju interfejsa ažurnom.