李榮強(qiáng),姜巍巍,曹德舜
(中國(guó)石化安全工程研究院,山東青島 266071)
保護(hù)層分析在確定安全完整性等級(jí)中的應(yīng)用
李榮強(qiáng),姜巍巍,曹德舜
(中國(guó)石化安全工程研究院,山東青島266071)
探討保護(hù)層(LOPA)分析步驟、初始事件頻率、事故后果、獨(dú)立保護(hù)層識(shí)別等,依據(jù)風(fēng)險(xiǎn)矩陣合理地確定目標(biāo)安全完整性等級(jí)(SIL),提高了石化裝置危險(xiǎn)性分析過(guò)程的合理性、準(zhǔn)確性和科學(xué)性,進(jìn)而提高安全儀表系統(tǒng)(SIS)的可靠性和可用性。
安全儀表系統(tǒng) 安全儀表功能 安全完整性等級(jí) 保護(hù)層分析
隨著科技的進(jìn)步,石化裝置越來(lái)越大型化,工藝過(guò)程越來(lái)越復(fù)雜,對(duì)環(huán)境保護(hù)和人身安全的要求也越來(lái)越高,安全性變得尤為重要。因此,為了防止事故的發(fā)生,減少由此帶來(lái)的損失,保證企業(yè)的安全穩(wěn)定運(yùn)轉(zhuǎn),一套能夠檢測(cè)裝置的異常,并對(duì)可能發(fā)生的潛在危害作出相應(yīng)動(dòng)作的系統(tǒng)是必不可少的。安全儀表系統(tǒng)正是基于該目的被提出來(lái)的。
安全儀表系統(tǒng)要具有正確的功能和良好的可靠性。正確的安全功能可以通過(guò)充分的危險(xiǎn)與風(fēng)險(xiǎn)分析來(lái)辨識(shí)和定義;可靠性的指標(biāo)是安全完整性等級(jí),代表了過(guò)程風(fēng)險(xiǎn)降低的數(shù)量級(jí)。石油化工行業(yè)最常用保護(hù)層分析方法確定安全儀表系統(tǒng)安全儀表功能的目標(biāo)SIL。
國(guó)際功能安全標(biāo)準(zhǔn)IEC61508/61511給出了安全完整性等級(jí)的定義[1-2],指在規(guī)定的條件下、規(guī)定的時(shí)間內(nèi),安全相關(guān)系統(tǒng)成功完成所要求的安全功能的概率,是一個(gè)離散的等級(jí)。SIL是安全儀表功能可靠性的表征。對(duì)于低操作模式,SIL也就是在要求安全系統(tǒng)動(dòng)作時(shí)其功能失效概率的倒數(shù),SIL等級(jí)劃分見(jiàn)表1。IEC81511推薦使用風(fēng)險(xiǎn)圖、風(fēng)險(xiǎn)矩陣和保護(hù)層分析(LOPA)方法確定石化裝置安全儀表系統(tǒng)(SIS)安全儀表功能(SIF)的安全完整性等級(jí)(SIL)。
LOPA是一種半定量的風(fēng)險(xiǎn)分析方法,通常使用初始事件頻率、后果嚴(yán)重程度和獨(dú)立保護(hù)層(IPLs)失效頻率的數(shù)量級(jí)大小來(lái)近似表征場(chǎng)景的風(fēng)險(xiǎn)。LOPA的主要目的是確定是否有足夠的保護(hù)層以防止意外事故的發(fā)生。LOPA作為半定量的風(fēng)險(xiǎn)分析方法相比于定量風(fēng)險(xiǎn)分析花費(fèi)的時(shí)間較少,與定性方法相比具有更可靠的風(fēng)險(xiǎn)判斷。
表1 安全完整性等級(jí)劃分
注:風(fēng)險(xiǎn)降低因子(RRF)[3]——將裝置或設(shè)施現(xiàn)有風(fēng)險(xiǎn)降低到可容忍風(fēng)險(xiǎn)所需的風(fēng)險(xiǎn)降低水平,也稱(chēng)為風(fēng)險(xiǎn)降低因子,RRF=1/PFDavg。
如圖1所示,一個(gè)場(chǎng)景可能需要一個(gè)或多個(gè)類(lèi)型的保護(hù)層,這取決于過(guò)程的復(fù)雜性和潛在的后果嚴(yán)重性。對(duì)于特定的場(chǎng)景,LOPA提供了一致的基礎(chǔ),判斷是否有足夠的獨(dú)立保護(hù)層來(lái)控制事故的風(fēng)險(xiǎn)。
圖1 事故場(chǎng)景中的保護(hù)層
一般定義下的工程上降低風(fēng)險(xiǎn)的保護(hù)層應(yīng)該滿(mǎn)足特異性、獨(dú)立性、可靠性和可審查性的標(biāo)準(zhǔn)[4]。
LOPA一般是在過(guò)程危險(xiǎn)分析(PHA)/危險(xiǎn)與可操作性分析(HAZOP)之后進(jìn)行,保護(hù)層分析步驟如圖2所示。
LOPA評(píng)估事故場(chǎng)景發(fā)生的頻率和后果嚴(yán)重程度,計(jì)算現(xiàn)有獨(dú)立保護(hù)層的失效概率,確定中間事件發(fā)生的可能性,與企業(yè)可接受風(fēng)險(xiǎn)標(biāo)準(zhǔn)相比,確定由SIFs提供的額外風(fēng)險(xiǎn)降低。
圖2 保護(hù)層分析步驟
LOPA的每一場(chǎng)景都有單一的初始事件,初始事件頻率通常以每年發(fā)生的次數(shù)表示。初始事件一般分為3個(gè)類(lèi)型:外部事件、設(shè)備故障、人的失效。
為確定一致的初始事件頻率,有許多的失效數(shù)據(jù)來(lái)源,主要包括[5]:①行業(yè)數(shù)據(jù),如《化工過(guò)程定量風(fēng)險(xiǎn)分析指南,第二版》(CCPS,2000)等;②公司的經(jīng)驗(yàn),公司具有充足的歷史數(shù)據(jù)可用來(lái)進(jìn)行有意義的統(tǒng)計(jì)分析;③供應(yīng)商的數(shù)據(jù)。
通常從PHA/HAZOP分析結(jié)果中導(dǎo)出事故后果,主要包括人員傷害風(fēng)險(xiǎn)、環(huán)境影響風(fēng)險(xiǎn)和財(cái)產(chǎn)損失風(fēng)險(xiǎn)3個(gè)方面。在LOPA中,對(duì)于后果,將評(píng)估其嚴(yán)重性的數(shù)量級(jí)大小。LOPA分析過(guò)程中,分析團(tuán)隊(duì)?wèi)?yīng)該確定每個(gè)事故場(chǎng)景在安全、環(huán)境和財(cái)產(chǎn)方面減緩事件的可能性。依據(jù)企業(yè)風(fēng)險(xiǎn)矩陣,確定風(fēng)險(xiǎn)降低目標(biāo)(TMEL)。表2給出了中國(guó)石化HSE風(fēng)險(xiǎn)矩陣中的人員傷害風(fēng)險(xiǎn)對(duì)應(yīng)的TMEL[6]。
使用初始事件頻率、IPLs的PFD值,計(jì)算減緩后的場(chǎng)景頻率。以下為特定后果終點(diǎn)釋放場(chǎng)景頻率計(jì)算的常用方法,見(jiàn)公式(1)。
表2 風(fēng)險(xiǎn)降低目標(biāo)(安全)
(1)
PFDij——初始事件i中第j個(gè)阻止后果C的獨(dú)立保護(hù)層要求時(shí)的失效概率(PFD)。
進(jìn)行場(chǎng)景頻率計(jì)算,還應(yīng)考慮使能事件(點(diǎn)火概率、人員暴露概率等)對(duì)后果頻率的影響,將釋放場(chǎng)景的頻率乘以關(guān)注結(jié)果的概率,對(duì)方程1進(jìn)行修正。以人員傷害后果為例,將得出的后果發(fā)生的頻率與風(fēng)險(xiǎn)降低目標(biāo)進(jìn)行對(duì)比,便可得出SIFs的PFD值,進(jìn)而確定SIFs的目標(biāo)SIL。
(2)
式中:Pig——點(diǎn)火概率;
Pex——人員出現(xiàn)在影響區(qū)的概率;
Ps——傷害發(fā)生的概率。
以某加熱爐燃料氣總管壓力低低聯(lián)鎖為例,當(dāng)壓力變送器PT檢測(cè)到壓力低于聯(lián)鎖設(shè)定值時(shí),切斷燃料氣進(jìn)料并熄滅長(zhǎng)明燈,防止因爐子熄火而出現(xiàn)加熱爐內(nèi)燃料氣積聚而導(dǎo)致的遇明火爆炸。LOPA分析見(jiàn)表3。
表3 LOPA分析
表3中:
b)后果:燃料氣中斷后重新供應(yīng),在爐膛內(nèi)積聚,遇明火發(fā)生爆炸,可能造成1-2人死亡,根據(jù)表2可以確定后果等級(jí)為D;
c)目標(biāo)風(fēng)險(xiǎn):由表2可以得出TMEL=10-6;
d)促成后果的條件:Pig=1;Pex=0.1;
e)獨(dú)立保護(hù)層:設(shè)置有壓力低報(bào)警,PFD1=0.1,除此之外無(wú)其他獨(dú)立保護(hù)層;
h)目標(biāo)等級(jí):由表1得出,PFDSIF對(duì)應(yīng)SIL2等級(jí)。
按照上述程序,可以確定出環(huán)境影響風(fēng)險(xiǎn)對(duì)應(yīng)的EIL等級(jí)及財(cái)產(chǎn)損失對(duì)應(yīng)的AIL等級(jí)。對(duì)比SIL、EIL和AIL,選取等級(jí)最高的作為SIF回路的最終SIL等級(jí)。
采用LOPA的半定量特性,不但可以評(píng)估現(xiàn)有保護(hù)措施是否足夠、剩余風(fēng)險(xiǎn)是否可以接受及是否需要增加新的保護(hù)措施,還給定了場(chǎng)景頻率和后果的具體數(shù)值,為企業(yè)提供了更可靠的風(fēng)險(xiǎn)判斷。LOPA可以幫助企業(yè)決定操作、維護(hù)以及相關(guān)培訓(xùn)的重點(diǎn)應(yīng)該放在哪些防護(hù)措施上。
相對(duì)于風(fēng)險(xiǎn)圖和風(fēng)險(xiǎn)矩陣法,采用LOPA分析方法確定SIFs的目標(biāo)SIL,提高了分析過(guò)程的客觀性、準(zhǔn)確性和科學(xué)性。確定SIFs的目標(biāo)SIL是安全儀表系統(tǒng)安全生命周期的重要環(huán)節(jié),能夠指導(dǎo)企業(yè)合理設(shè)計(jì)、操作和維護(hù)安全儀表系統(tǒng),提高裝置安全穩(wěn)定運(yùn)行水平。
[1] IEC61508 Functional Safety of Electrical/Electronic/Programmable Electronic Safety-Related System [S].
[2] IEC61511 Functional Safety: Safety Instrumented System for the Process Industry Sector [S].
[3] Alejandro C, Torres-Echeverria. On the use of LOPA and risk graphs for SIL determination[J]. Journal of Loss Prevention in the Process Industries, 2015:1-11.
[4] 陽(yáng)憲惠,郭海濤.安全儀表系統(tǒng)的功能安全[M].北京:清華大學(xué)出版社,2007:20-2.
[5] 白永忠,黨文義,于安峰.保護(hù)層分析——簡(jiǎn)化的過(guò)程風(fēng)險(xiǎn)評(píng)估[M].北京:中國(guó)石化出版社,2010:52-55.
[6] Q/SH 0560 HSE風(fēng)險(xiǎn)矩陣標(biāo)準(zhǔn)[S].
ApplicationofLOPAinDeterminationofSafetyIntegrityLevel
Li Rongqiang, Jiang Weiwei, Cao Deshun
(SINOPEC Research Institute of Safety Engineering, Shandong, Qingdao 266071)
In this paper, the steps of analysis of protective layer (LOPA), initial event frequency, accident consequence and independent protection layer identification are discussed. The safety integrity level (SIL) of the target is reasonably determined according to the risk matrix, and the rationality, accuracy and scientificity of the risk analysis process is improved, and thus the safety instrumentation system (SIS) reliability and availability are also enhanced in the same time.
safety instrumented system; safety instrumented function;safety integrity level;layer of protection analysis
2016-08-05
李榮強(qiáng),工程師,2011年畢業(yè)于中國(guó)石油大學(xué)(華東)化工過(guò)程機(jī)械專(zhuān)業(yè),現(xiàn)在中國(guó)石化安全工程研究院從事功能安全技術(shù)方面的工作。