談到故障安全測量點,每個人都會談及 SIL(安全級別)認證。然而,對 proven-in-use 狀況的評估仍舊是過程儀表運轉(zhuǎn)安全性的重要標志,如下幾個問題或許可以幫助您更清楚地了解其中情況。
當前,安全回路占有10%的過程儀表百分比, SIL認證的引入會使這個數(shù)據(jù)有提升嗎?
SIL認證并不能改變故障安全測量點的數(shù)量。 可以這么說,SIL1和2看起來的確已經(jīng)成為標準,在非安全性的危險場合也同樣。因而,在未來,一些器件,如壓力變送器,只能供應(yīng)經(jīng)過 SIL2認證的產(chǎn)品。
這是否意味著將來的某一天,SIL certificate將會取代“proven-in-use” 認證?
當然不會,根據(jù)Namur 要求,對于新生產(chǎn)的器件而言,SIL2 認證并不能取代proven-in-use 認證。然而,其他用戶已經(jīng)要求器件經(jīng)過SIL認證。希望proven-in-use 和SIL 兩種認證最終將并存。
故障安全通信具有哪些重要性?
采用數(shù)字現(xiàn)場總線,通信本身可能成為故障或錯誤的一個來源。因而,使用Profisafe之類的安全故障安全產(chǎn)品是非常重要的,它們具有專門的探測機制,以防止可能發(fā)生的通信故障。在工程設(shè)計期間,還要正確確定Failsafe測量點。然而,實際應(yīng)用中,直到后來才會清楚地確定所需要的測量點。與Profisafe通信有關(guān)的Profibus網(wǎng)絡(luò),允許在任何時間容都能夠方便地添加器件。
采用帶有 Profisafe 的 Profibus DP 和 PA實現(xiàn)的標準化通信會為工程設(shè)計帶來節(jié)約?
所需要的IO接口減少,為標準化Profibus解決方案設(shè)計故障安全解決方案基本上不會有什么困難。由于所需要的部件減少,成本也變低。
與4-20mA技術(shù)相比,采用Profibus PA設(shè)備的百分比還是非常低的。開發(fā)有關(guān)PA設(shè)備Profisafe的客戶軟件包是否具有顯著的經(jīng)濟性?
存在的一個問題是通用通信包不能簡單地被Profisafe通信包所取代。基本上,在通信包和器件軟件之間不存在不合要求的相互關(guān)系。有時候花費很大。
升級到Profisafe具有哪些特別的好處?
只要有必要擴展現(xiàn)有的Profibus系統(tǒng),包括故障安全測量點。采用Profisafe后,僅僅是通過更換變送器,就可以把現(xiàn)有測量點轉(zhuǎn)換成故障測量點。
鏈接:工業(yè)過程控制的集成數(shù)據(jù)網(wǎng)絡(luò)模塊化安全概念
網(wǎng)絡(luò)安全的簡化
為了迎合新機遇,過程自動化系統(tǒng)與辦公系統(tǒng)不斷整合,這增加了公司受到來自外部和內(nèi)部攻擊的風險,為了應(yīng)對這種威脅,西門子為工業(yè)過程控制開發(fā)了專用安全程序包,結(jié)合了最大可能的網(wǎng)絡(luò)安全性與集成通信功能。
幾年以前,公司的不同方面還由于系統(tǒng)的不同而獨立運作。為了提高整個過程的運轉(zhuǎn)效率,在孤島之間建立了網(wǎng)絡(luò)聯(lián)系。然而,這種橫向和縱向的整合也意味著工業(yè)通信越來越成為傳統(tǒng) IT 世界的一部分,因而也面臨同樣的風險——例如,受到病毒或特洛伊木馬的攻擊。
模塊化安全概念
網(wǎng)絡(luò)一般會受到一些適當措施的保護。然而,在自動化技術(shù)里,確保辦公室的安全功能是很重要的,由于安全軟件可以嚴格地限制模塊性能,從而阻止了在緊急狀況下對執(zhí)行機構(gòu)的控制。因此,西門子發(fā)展了一種安全概念,在考慮自動化技術(shù)的同時,確保工業(yè)通信的可靠性。
邁出的第一步是西門子升級了自己的Simatic PCS7過程控制系統(tǒng),將安全軟件融入微軟Office里。從6.1 版開始,能夠整合微軟所發(fā)布的所有安全補丁。此外,從6.1 版開始,Simatic PCS7 能夠在線或離線升級Symantec和Trend Micro的病毒掃描軟件。這也就是說,每臺計算機都可以在不影響生產(chǎn)過程的同時,保持安全軟件的更新。Simatic PCS 7 還支持通過 PCS 7 安全操作指南里的推薦和規(guī)定對自動化網(wǎng)絡(luò)進行保護。
新的安全概念還考慮了一個經(jīng)常被忽視的問題:由于網(wǎng)絡(luò)中存在通信缺陷之類所造成的危害。建立一種虛擬私有網(wǎng)絡(luò)(VPN)通道,提供一種防止此類攻擊的非常有效的安全方法。這項任務(wù)由西門子的 Scalance S 模塊實現(xiàn)。該模塊的保護功能基于安全VPN 通信,并結(jié)合了一體化防護墻技術(shù)。該模塊能夠被集入現(xiàn)有的系統(tǒng),不會對尋址造成不利影響,能夠為過程級的各種裝置提供必要的安全級。
集成系統(tǒng)的安全性
這些策略能夠靈活地滿足各個方面對可能受到攻擊的特殊網(wǎng)絡(luò)安全要求。總之,它們能夠為工業(yè)部門提供一種全面安全解決方案,使用戶在實現(xiàn)系統(tǒng)全面集成的同時,最大限度地降低相關(guān)的風險。