Жизненно важный аспект создания безопасных АСУТП - это формализация самого процесса создания АСУТП, то есть определение процедур проведения проектных работ и определение состава и содержания проектной и рабочей документации. Надо отдать должное создателям отечественных ГОСТов для автоматизированных систем: эти ГОСТы и по сей день сохраняют свою актуальность. Вместе с тем, необходимость корректировки отечественныхтвенным документом, определяющим технические и организационные условия практической автоматизации технологических процессов, являются ПБ 09-540-03 "Общие правила взрывобезопасности для взрывопожароопасных химических, нефтехимических и нефтеперерабатывающих производств". Однако этот в целом добротный документ, который носит универсальный характер для подавляющего большинства технологических процессов, имеет ряд пробелов и неточностей. В особенности это касается вопросов применения современных средств управления и защиты технологических процессов.
Отсутствие определений для основных терминов и понятий. В отличие от предыдущего издания Правил - ПБ 09-170-97, в котором присутствовало Приложение 3 "Термины и определения, принятые в Правилах", новая редакция ПБ 09-540-03 вообще не содержит этого приложения. В результате в Правилах продолжают использоваться самые разнообразные словосочетания, допускающие произвольную интерпретацию.
В некоторых случаях это делает невозможным и без того непростое понимание положений ПБ в части АСУТП вообще, а систем ПАЗ в особенности. Достаточно привести всего лишь один характерный пример. Пункт 3.10 ПБ 09-540-03 утверждает:
"Для взрывоопасных технологических процессов предусматриваются системы противоаварийной автоматической защиты, предупреждающие возникновение аварийной ситуации при отклонении от предусмотренных регламентом предельно допустимых значений параметров процесса во всех режимах работы и обеспечивающие безопасную остановку или перевод процесса в безопасное состояние по заданной программе ".
Спрашивается, какие меры можно успеть предпринять, если предельно допустимые значения отличаются от критических только на величину ошибки измерительного канала, а критическое значение - это такое значение, при котором возможен взрыв или разгерметизация (см. Таблицу 3 в ПБ 09-170-97 - как уже сказано, в ПБ 09-540-03 таблица определений вообще отсутствует).
Авторское определение возможных и граничных значений технологических параметров, сопровождаемое графическим изображением соответствующих сигнализаций и блокировок, приводится далее в таблицах 4.4 - 4.8.
Кроме того, в таблицы 4.7 и 4.8 введена классификация технологических ситуаций с четким разграничением таких важных понятий, как "Инцидент" и простое "Нарушение" - как состояние, не приводящее к срабатыванию системы противоаварийной защиты.
Федеральный закон №116. "О промышленной безопасности опасных производственных объектов" вводит следующее понятие Инцидента:
"Инцидент - отказ или повреждение технических устройств, применяемых на опасном производственном объекте, отклонение от режима технологического процесса, нарушение положений настоящего Федерального закона, других федеральных законов и иных нормативных правовых актов Российской Федерации, а также нормативных технических документов, устанавливающих правила ведения работ на опасном производственном объекте".
В данной формулировке понятие "отклонение от режима технологического процесса" допускает самое широкое толкование. И со стороны контролирующих органов грех этим не воспользоваться. Под отклонением от режима при необходимости легко понимается любое отклонение от режима, то есть любой выход за предписанные регламентом значения, в первую очередь - в зону предупредительных значений.
На этом фоне уникально смотрится довесок "нарушение положений настоящего Федерального закона, других федеральных законов и иных нормативных правовых актов Российской Федерации", которое уже и не нарушение законов, а просто инцидент! Формулировка закона в максимально возможной степени усилена по отношению к непосредственному исполнителю -аппаратчику, начальнику смены, дежурному слесарю КИП, и в максимально возможной степени ослаблена по отношению к лицам, ратующим и ответственным за создание режима безопасности производства. Пункт 2.9 ПБ 09-540-03 вводит непосредственно в данный контекст новый поворот: "Расследование инцидентов во взрывопожароопасных производствах, анализ причин опасных отклонений от норм технологического режима и контроля над соблюдением этих норм осуществляются в соответствии с требованиями руководящих документов Госгортехнадзора России ".
Определение понятия "Опасное отклонение от норм" в ПБ, естественно, отсутствует. Единственный, но полностью аналогичный по силе воздействия случай словесных манипуляций с опасностью - это потрясающее определение ПБ 09-170-97, Приложение 3: "Опасное значение параметра - значение параметра, вышедшее за пределы регламентированного, и приближающееся (?!) к предельно допустимому значению".
Причем в самом тексте ПБ 09-170-97 "опасное значение параметра" использовано только единожды - в пункте 3.1.12 (в новых ПБ 09-540-03 - в пункте 4.1.12). По этому определению выходит, что значение параметра, вышедшее за пределы регламентированного, но постоянное, или удаляющееся от предельно допустимого значения, опасным уже не является. Все эти недоразумения надо поправить. Необходимо избавиться от опасных отклонений, и дать строгие определения состояний.
Предаварийная ситуация - ситуация, при которой отклонение от норм технологического режима, или состояние оборудования приводит к выходу за предаварийные граничные значения (предаварийные уставки), и вызывает срабатывание системы противоаварийной защиты, предотвращая развитие аварийной ситуации. Ложное срабатывание системы противоаварийной защиты также относится к категории предаварийной ситуации.
Тогда Инцидент в Федеральном законе будет исчерпан следующим определением:
Инцидент - предаварийная ситуация, отказ или повреждение технических устройств, применяемых на опасном производственном объекте, не приведшие к аварии.
А нарушение нормативных технических документов, устанавливающих правила ведения работ на опасном производственном объекте, не приведшее к инциденту или аварии - это именно нарушение нормативных технических документов. И не более того.
Упомянутое всуе "нарушение положений настоящего Федерального закона, федеральных законов", и ещё каких-то "иных нормативных правовых актов Российской Федерации" из категории технологических инцидентов строго исключается. (Видимо авторы закона как-то подзабыли, что кроме российских законов в России существует всего лишь один вид "иных нормативных правовых актов"- указы президента).
Таким образом, любое изменение параметров технологического процесса за пределами предупредительных граничных значений (предупредительных уставок), не выходящее за пределы предаварийных граничных значений (предаварийных уставок), и не приводящее к срабатыванию системы противоаварийной защиты, ИНЦИДЕНТОМ НЕ ЯВЛЯЕТСЯ.
Для строгого разграничения этих промежуточных состояний между регламентированным и предаварийным состоянием процесса необходимо ввести понятие "Нарушение":
Нарушение норм технологического режима (технологическое нарушение) - технологическая ситуация, при которой нарушение предупредительных уставок не приводит к выходу за предаварийные уставки, и, соответственно, не вызывает срабатывание системы противоаварийной защиты.
А для разбора технологических нарушений никакого участия надзорных и федеральных органов не требуется - вполне достаточно заводского и цехового уровня.
Стандарт предприятия на проектирование, разработку, внедрение, эксплуатацию и сопровождение АСУТП. Безусловно, в конечном итоге должен существовать самостоятельный комплекс согласованных нормативных документов, определяющих все аспекты создания АСУТП, включая особые требования к автоматизации взрывоопасных производств. А пока его нет, предприятия в максимально возможной степени должны использовать существующую отечественную нормативную базу. В контексте обсуждаемой темы это можно сделать, приняв Стандарт предприятия на проектирование, разработку, внедрение, эксплуатацию и сопровождение АСУТП (СТП). В составе этого стандарта необходимо определить:
Авторский опыт показывает, что защита предприятия от недобросовестных проектировщиков и разработчиков АСУТП будет существенным образом укреплена, если в СТП будут включены образцовые документы стадий, определяющих начало и завершение проекта создания АСУТП:
Более того, у предприятия есть все права потребовать от генподрядчика подтверждения проектной надежности системы в виде конкретных расчетов параметров надежности для конкретного применения на взрывоопасном производстве. За последние годы успели появиться вполне добротные документы по анализу рисков и оценке последствий отказов:
В РД 03-418-01 приводятся конкретные показатели по уровню и критичности последствий отказов, аналогичные тем, что используются на западе.
Из представленных категорий и критериев тяжести отказов следует, что взрывоопасные объекты нефтегазодобывающей, химической, нефтехимической и нефтеперерабатывающей промышленности прочно занимают положение, для которого количественный анализ риска обязателен.