談到故障安全測量點,每個人都會談及 SIL(安全級別)認證。然而,對 proven-in-use 狀況的評估仍舊是過程儀表運轉安全性的重要標志,如下幾個問題或許可以幫助您更清楚地了解其中情況。
當前,安全回路占有10%的過程儀表百分比, SIL認證的引入會使這個數據有提升嗎?
SIL認證并不能改變故障安全測量點的數量。 可以這么說,SIL1和2看起來的確已經成為標準,在非安全性的危險場合也同樣。因而,在未來,一些器件,如壓力變送器,只能供應經過 SIL2認證的產品。
這是否意味著將來的某一天,SIL certificate將會取代“proven-in-use” 認證?
當然不會,根據Namur 要求,對于新生產的器件而言,SIL2 認證并不能取代proven-in-use 認證。然而,其他用戶已經要求器件經過SIL認證。希望proven-in-use 和SIL 兩種認證最終將并存。
故障安全通信具有哪些重要性?
采用數字現場總線,通信本身可能成為故障或錯誤的一個來源。因而,使用Profisafe之類的安全故障安全產品是非常重要的,它們具有專門的探測機制,以防止可能發生的通信故障。在工程設計期間,還要正確確定Failsafe測量點。然而,實際應用中,直到后來才會清楚地確定所需要的測量點。與Profisafe通信有關的Profibus網絡,允許在任何時間容都能夠方便地添加器件。
采用帶有 Profisafe 的 Profibus DP 和 PA實現的標準化通信會為工程設計帶來節約?
所需要的IO接口減少,為標準化Profibus解決方案設計故障安全解決方案基本上不會有什么困難。由于所需要的部件減少,成本也變低。
與4-20mA技術相比,采用Profibus PA設備的百分比還是非常低的。開發有關PA設備Profisafe的客戶軟件包是否具有顯著的經濟性?
存在的一個問題是通用通信包不能簡單地被Profisafe通信包所取代。基本上,在通信包和器件軟件之間不存在不合要求的相互關系。有時候花費很大。
升級到Profisafe具有哪些特別的好處?
只要有必要擴展現有的Profibus系統,包括故障安全測量點。采用Profisafe后,僅僅是通過更換變送器,就可以把現有測量點轉換成故障測量點。
鏈接:工業過程控制的集成數據網絡模塊化安全概念
網絡安全的簡化
為了迎合新機遇,過程自動化系統與辦公系統不斷整合,這增加了公司受到來自外部和內部攻擊的風險,為了應對這種威脅,西門子為工業過程控制開發了專用安全程序包,結合了最大可能的網絡安全性與集成通信功能。
幾年以前,公司的不同方面還由于系統的不同而獨立運作。為了提高整個過程的運轉效率,在孤島之間建立了網絡聯系。然而,這種橫向和縱向的整合也意味著工業通信越來越成為傳統 IT 世界的一部分,因而也面臨同樣的風險——例如,受到病毒或特洛伊木馬的攻擊。
模塊化安全概念
網絡一般會受到一些適當措施的保護。然而,在自動化技術里,確保辦公室的安全功能是很重要的,由于安全軟件可以嚴格地限制模塊性能,從而阻止了在緊急狀況下對執行機構的控制。因此,西門子發展了一種安全概念,在考慮自動化技術的同時,確保工業通信的可靠性。
邁出的第一步是西門子升級了自己的Simatic PCS7過程控制系統,將安全軟件融入微軟Office里。從6.1 版開始,能夠整合微軟所發布的所有安全補丁。此外,從6.1 版開始,Simatic PCS7 能夠在線或離線升級Symantec和Trend Micro的病毒掃描軟件。這也就是說,每臺計算機都可以在不影響生產過程的同時,保持安全軟件的更新。Simatic PCS 7 還支持通過 PCS 7 安全操作指南里的推薦和規定對自動化網絡進行保護。
新的安全概念還考慮了一個經常被忽視的問題:由于網絡中存在通信缺陷之類所造成的危害。建立一種虛擬私有網絡(VPN)通道,提供一種防止此類攻擊的非常有效的安全方法。這項任務由西門子的 Scalance S 模塊實現。該模塊的保護功能基于安全VPN 通信,并結合了一體化防護墻技術。該模塊能夠被集入現有的系統,不會對尋址造成不利影響,能夠為過程級的各種裝置提供必要的安全級。
集成系統的安全性
這些策略能夠靈活地滿足各個方面對可能受到攻擊的特殊網絡安全要求。總之,它們能夠為工業部門提供一種全面安全解決方案,使用戶在實現系統全面集成的同時,最大限度地降低相關的風險。