-> Hier kostenlos registrieren
Hallo,
wir arbeiten bei mir im Betrieb mit robusten Mobilsteuerungen, die in C programmiert werden. Davon sind für die normalen Steuerfunktionen der Arbeitsmaschine schon zwei davon verbaut. Es handelt sich um keine speziellen Safety-Steuerungen!
Kann ich nun Sicherheitskategorie 3 nach EN13849 für eine Sicherheitsabschaltung erreichen, indem ich an jede Steuerung einen Sensor und einen Aktor anschließe, und in den Steuerungen derselbe Code vorhanden ist.
Die Aktoren (Hydraulikventile) würde ich auf ihre Funktion überwachen.
Die beiden Steuerungen sind mittels CAN-Bus verbunden, sodass sich die Sensorwerte vergleichen lassen, um einen sensorseitigen Fehler zu erkennen. Die Ansteuerwerte der Steuerung für die Ventile könnte auch per CAN-Bus verglichen werden, womit festgestellt werden kann, ob eine Steuerung Müll rechnet.
Was aber vielleicht nicht erkannt wird, ist welcher der beiden Sensoren falsch liegt, oder welche der beiden Steuerungen falsch rechnet, da ja nur die Werte miteinander verglichen werden.
Sobald eine der beiden Steuerungen irgendeinen Fehler erkennt, wird natürlich abgeschalten.
Wenn ich die Norm richtig verstanden habe, erreiche ich Einfehlersicherheit, und somit Kategorie 3. Müssen die Steuergeräte irgend ein SIL Zertifikat aufweisen? Meiner Meinung nach nicht, da die Einfehlersicherheit ja auch ohne SIL zu jeder Zeit gegeben ist. Der MTTFd und DC-Wert der Steuerung sollte doch für eine Berechnung des PL (in unserem Fall PL d) genügen, oder?
Sehe ich das richtig?
wir arbeiten bei mir im Betrieb mit robusten Mobilsteuerungen, die in C programmiert werden. Davon sind für die normalen Steuerfunktionen der Arbeitsmaschine schon zwei davon verbaut. Es handelt sich um keine speziellen Safety-Steuerungen!
Kann ich nun Sicherheitskategorie 3 nach EN13849 für eine Sicherheitsabschaltung erreichen, indem ich an jede Steuerung einen Sensor und einen Aktor anschließe, und in den Steuerungen derselbe Code vorhanden ist.
Die Aktoren (Hydraulikventile) würde ich auf ihre Funktion überwachen.
Die beiden Steuerungen sind mittels CAN-Bus verbunden, sodass sich die Sensorwerte vergleichen lassen, um einen sensorseitigen Fehler zu erkennen. Die Ansteuerwerte der Steuerung für die Ventile könnte auch per CAN-Bus verglichen werden, womit festgestellt werden kann, ob eine Steuerung Müll rechnet.
Was aber vielleicht nicht erkannt wird, ist welcher der beiden Sensoren falsch liegt, oder welche der beiden Steuerungen falsch rechnet, da ja nur die Werte miteinander verglichen werden.
Sobald eine der beiden Steuerungen irgendeinen Fehler erkennt, wird natürlich abgeschalten.
Wenn ich die Norm richtig verstanden habe, erreiche ich Einfehlersicherheit, und somit Kategorie 3. Müssen die Steuergeräte irgend ein SIL Zertifikat aufweisen? Meiner Meinung nach nicht, da die Einfehlersicherheit ja auch ohne SIL zu jeder Zeit gegeben ist. Der MTTFd und DC-Wert der Steuerung sollte doch für eine Berechnung des PL (in unserem Fall PL d) genügen, oder?
Sehe ich das richtig?