Sicherheitsbetrachtung von Prozessgeräten
Um eine Abschätzung vornehmen zu können, ob ein Gerät für eine Sicherheitskette mit einer bestimmten SIL-Anforderung gemäß IEC 61508 bzw. 61511 geeignet ist, müssen sich ABB-Feldgeräte einer Reihe von aufwändigen Analysen und Prüfungen unterziehen, die zusammen mit einer unabhängigen Institution durchgeführt und detailliert protokolliert werden:
FMEDA (Failure Mode, Effect and Diagnostics Analysis)

Bei dieser Prüfung wird eine vorgegebene Hardware auf eine bestimmte Anwendung hin untersucht. Hierbei wird z.B. die Hardwarestruktur der Elektronik genau untersucht. Zusammen mit der Betrachtung der mechanischen/ elektromechanischen Bauteile können so die Fehlerraten des Gerätes bestimmt werden, die für die Betrachtung in SIL benötigt werden. Zur Klassifizierung der Geräte nach SIL werden im Wesentlichen drei Kenngrößen herangezogen, die sich aus der FMEDA errechnen: | 
 |
1) HFT (Hardware Fault Tolerance / Fehlertoleranz)
Die HFT eines Gerätes beschreibt die Güte einer Sicherheitsfunktion:
- HFT = 0
Einkanalige Verwendung: Ein einzelner Fehler kann zum Sicherheitsverlust führen
- HFT = 1
Redundante Ausführung: Mindestens zwei Fehler müssen gleichzeitig auftreten, um einen Sicherheitsverlust zu verursachen.
- HFT = 2
Zweifach redundante Ausführung: Mindestens drei Fehler müssen gleichzeitig auftreten, um einen Sicherheitsverlust zu verursachen.
2) SFF (Safe Failure Fraction / Anteil ungefährlicher Ausfälle)
Dieser Wert beschreibt den Anteil an ungefährlichen Ausfällen eines Gerätes. Ein Wert von 79 % bedeutet beispielsweise, dass 79 von 100 Ausfällen des Gerätes in Bezug auf die Sicherheitsfunktion unbedenklich sind. Zusammen mit der Fehlertoleranz (HFT) wird festgelegt, in welchem Risikobereich das Gerät unter Berücksichtigung dieser beiden Werte eingesetzt werden darf:
3) PFD (Probability of Failure on Demand / gefahrliche Versagenswahrscheinlichkeit)
Die gefahrliche Versagenswahrscheinlichkeit (PFD) ist ein weiteres Maß zur Beurteilung, in wie weit sich ein Gerat in sicherheitsgerichteten Anlagenteilen einsetzen lasst. Der Wert gibt die Wahrscheinlichkeit an, mit der die Sicherheitsfunktion bezogen auf ein Zeitintervall ausfallt. Die Tabelle zeigt, welche Versagenswahrscheinlichkeiten welchen SIL-Einstufungen entsprechen:
Allgemeine Sicherheitsbetrachtungen
Neben der Sicherheitsbetrachtung der oben beschriebenen Kenngrößen werden weitere, allgemeine Sicherheitsbetrachtungen der Feldgeräte durchgeführt:
- GAP-Analyse
Überprüfung des bestehenden Entwicklungsprozesses auf Einhaltung der Anforderungen bezogen auf IEC 61508. Hierbei werden insbesondere die Firmeware, Produktdokumentation sowie die Teststrategien eingehend untersucht.
- Störeinflüsse
Prüfung des Gerätes gegenüber externen Störeinflüssen, z.B. EMV, Umwelt, elektrischen Störungen.