②基本過(guò)程控制系統(tǒng)(BPCS)
BPCS是過(guò)程監(jiān)測(cè)控制層,是執(zhí)行持續(xù)監(jiān)測(cè)和控制生產(chǎn)過(guò)程的控制系統(tǒng),可提供三種不同的安全功能:a.連續(xù)控制行動(dòng),保持過(guò)程參數(shù)在正常范圍內(nèi),并努力防止初始事件場(chǎng)景發(fā)生;b.自動(dòng)識(shí)別過(guò)程偏差,及時(shí)提供報(bào)警,促使操作人員采取糾正行動(dòng),使過(guò)程正?;籧.自動(dòng)跟蹤過(guò)程,不試圖使過(guò)程正?;鞘寡b置安全停車(chē),使過(guò)程處于安全狀態(tài)。BPCS作為保護(hù)層,其檢測(cè)元件、邏輯控制器和執(zhí)行元件都必須分別與SIS在物理上獨(dú)立。
IEC 61511第1部分給出兩個(gè)限定條件:a.用作保護(hù)層的BPCS實(shí)現(xiàn)的風(fēng)險(xiǎn)降低因數(shù)RRF不大于10;b.如果要求BPCS實(shí)現(xiàn)的風(fēng)險(xiǎn)降低因數(shù)RRF大于10,BPCS的設(shè)計(jì)和管理必須遵循IEC兩標(biāo)準(zhǔn),即達(dá)到和SIS一樣的功能安全水平和進(jìn)行功能安全管理,且需保證用作風(fēng)險(xiǎn)降低的通道與引發(fā)原因通道(被保護(hù)通道)相互獨(dú)立。
③關(guān)鍵點(diǎn)報(bào)警及人工干預(yù)
在關(guān)鍵點(diǎn)報(bào)警后(即高報(bào)警,與SIS響應(yīng)的高高報(bào)警不同),通過(guò)人工操作使裝置運(yùn)行在設(shè)定的正常范圍內(nèi),或通過(guò)人工操作裝置仍不能正常響應(yīng)時(shí)也可實(shí)現(xiàn)人工安全停車(chē)。對(duì)操作人員的要求是熟悉管道和儀表流程圖,熟悉裝置陛能,具備基本的過(guò)程操作能力,具備風(fēng)險(xiǎn)控制能力。在關(guān)鍵點(diǎn)報(bào)警后實(shí)現(xiàn)安全停車(chē),這一操作過(guò)程也相對(duì)簡(jiǎn)單。
④SIS保護(hù)
SIS是通過(guò)安全儀表實(shí)現(xiàn)安全功能的一種保護(hù)層,它是在BPCS失效且人工干預(yù)又失效后,臨界狀態(tài)即將發(fā)生時(shí)(即高高或低低報(bào)警后)立即通過(guò)安全儀表功能快速響應(yīng),實(shí)現(xiàn)緊急停車(chē)(ESD系統(tǒng))。SIS的檢測(cè)元件、邏輯控制器、執(zhí)行元件完全獨(dú)立于BPCS,SIS的設(shè)計(jì)應(yīng)遵循IEC兩標(biāo)準(zhǔn)及國(guó)內(nèi)相關(guān)標(biāo)準(zhǔn)(GB/T 50770—2013《石油化工安全儀表系統(tǒng)設(shè)計(jì)規(guī)范》),硬件設(shè)備應(yīng)經(jīng)權(quán)威性機(jī)構(gòu)認(rèn)證,工程設(shè)計(jì)時(shí)根據(jù)公司風(fēng)險(xiǎn)目標(biāo)的要求以及現(xiàn)有保護(hù)層的風(fēng)險(xiǎn)降低概率,選擇SIS的安全完整性等級(jí)。
⑤物理保護(hù)
物理保護(hù)也稱為機(jī)械保護(hù),如儲(chǔ)罐的安全閥、爆破片及溢流閥等,通過(guò)機(jī)械形式使能量(或危險(xiǎn)物質(zhì))的包容物不發(fā)生物理爆炸事故或事故危害減輕。在對(duì)重要的設(shè)備設(shè)置安全閥時(shí)也同時(shí)設(shè)計(jì)人工自動(dòng)放空閥。
⑥釋放后保護(hù)
釋放后保護(hù)是在已發(fā)生可燃?xì)怏w、液體泄漏后的保護(hù)系統(tǒng)。主要是設(shè)置火災(zāi)和氣體安全系統(tǒng)(FGS)檢測(cè)泄漏或火災(zāi)事故,實(shí)現(xiàn)報(bào)警并啟動(dòng)自動(dòng)消防系統(tǒng);設(shè)計(jì)攔蓄區(qū)使事故局限化;設(shè)計(jì)建筑物泄壓,減輕爆炸破壞力;按規(guī)范留足建筑物之間或設(shè)備之間的防火間距,防止相互引燃事故;設(shè)計(jì)火炬,減少事故對(duì)環(huán)境的危害;選擇防爆電器、設(shè)計(jì)防雷、防靜電接地,防止電氣火花引燃爆炸性混合氣體等。
⑦緊急響應(yīng)
本層是指較嚴(yán)重的事故發(fā)生后,通過(guò)啟動(dòng)應(yīng)急搶險(xiǎn)預(yù)案,如報(bào)警、組織搶險(xiǎn)、組織廠區(qū)和社區(qū)人員疏散。因本層涉及到人為因素及不確定因素,難以準(zhǔn)確地評(píng)估其功能績(jī)效和給出失效概率,所以本層不作為獨(dú)立的保護(hù)層。我國(guó)已經(jīng)發(fā)生了多起石油、化工、燃?xì)庑孤┦鹿?,有的事故從發(fā)現(xiàn)泄漏到發(fā)生爆炸其過(guò)程長(zhǎng)達(dá)幾個(gè)小時(shí),但由于緊急狀態(tài)下的處理不當(dāng),人員疏散不及時(shí)造成了重大的傷亡事故。這些事故案例一方面說(shuō)明了此層確實(shí)不能作為獨(dú)立的保護(hù)層,另一方面也說(shuō)明了此層的重要性,正確利用緊急響應(yīng)層,人員傷亡可以避免或傷害程度可以減小。
5 應(yīng)用實(shí)例
5.1 工程概況及事故場(chǎng)景描述
LNG儲(chǔ)罐是LNG工廠危害性最大的危險(xiǎn)源,以某工廠的LNG儲(chǔ)罐為例進(jìn)行LOPA分析。該儲(chǔ)罐容積為5000m3,為單容罐,常壓。出液口在儲(chǔ)罐底部正下方,出液口內(nèi)罐處裝有一個(gè)內(nèi)置閥,外罐處裝有一個(gè)根部閥;進(jìn)液管從罐頂部引出,經(jīng)絕熱層引至儲(chǔ)罐側(cè)下方,進(jìn)液口裝有根部閥;儲(chǔ)罐裝有安全閥,安全閥壓力保護(hù)設(shè)定為一級(jí)排放排向火炬,二級(jí)排放在罐頂部直接排向大氣。危險(xiǎn)事件的場(chǎng)景描述是:①因BOG控制回路失效,罐內(nèi)BOG超壓,安全閥動(dòng)作泄壓排放;②出液口因外罐根部閥泄漏,液體流淌到地面;③進(jìn)液口因根部閥閥體裂紋泄漏。上述三種危險(xiǎn)事件釋放的易燃物質(zhì)遇點(diǎn)火源發(fā)生火災(zāi)。
5.2 LOPA分析計(jì)算
①LOPA分析報(bào)告
LOPA分析報(bào)告見(jiàn)表1。
?
②殘余風(fēng)險(xiǎn)計(jì)算
由表1知
?
ff和fp已在第5列和第9列中考慮,fs取0.5[1],則由式(2)得R=5.1×10-7。
③殘余風(fēng)險(xiǎn)評(píng)估
本公司風(fēng)險(xiǎn)目標(biāo)控制值為1×10-6(此值參考英國(guó)健康和安全局標(biāo)準(zhǔn)),殘余風(fēng)險(xiǎn)計(jì)算值5.1×10-7低于風(fēng)險(xiǎn)目標(biāo)控制值,可以接受。
6 結(jié)語(yǔ)
①I(mǎi)EC 61508、IEC 61511兩標(biāo)準(zhǔn)雖關(guān)注的焦點(diǎn)是安全儀表的功能安全,但是從另一面也揭示了SIS技術(shù)保護(hù)層與其他技術(shù)保護(hù)層的關(guān)系,合理設(shè)計(jì)、分配保護(hù)層的功能是工程設(shè)計(jì)的重點(diǎn)。
②功能安全不僅是保護(hù)層的設(shè)計(jì)和搭建,更重要的是在整個(gè)生命周期內(nèi),建立以功能安全為核心的管理體系,日常的定期維護(hù)、測(cè)試、評(píng)估等是功能安全管理必不可少的內(nèi)容。
?
參考文獻(xiàn):
[1]盧衛(wèi),王延平.保護(hù)層分析方法[J].安全、健康與環(huán)境,2006(4):32-34.