Das Verständnis der Beziehung zwischen SIL und API 670

Wir erhalten häufig Anfragen von Kunden, ob ein System SIL- oder API 670-konform ist. Dabei handelt es sich jedoch nicht um austauschbare Begriffe; sie unterscheiden sich deutlich voneinander. Streng genommen kann ein System gar nicht „SIL-konform“ sein.

Zwei Standards, zwei Ziele

SIL (definiert durch IEC 61508 und für die Prozessindustrie durch IEC 61511) ist ein Maß für die funktionale Sicherheit, das festlegt, wie zuverlässig Sicherheitsfunktionen sein müssen. Es konzentriert sich auf die Wahrscheinlichkeit, dass eine Sicherheitsfunktion die erforderliche Aktion nicht ausführt (von SIL 1 bis SIL 4). Mit steigender SIL-Stufe steigen auch die Anforderungen an Systemdesign, Diagnose, Validierung und Prüfung.

Die Frage, die SIL stellt, lautet: „Wie zuverlässig muss eine Sicherheitsfunktion sein?“

Die API 670 definiert im Gegensatz dazu die Mindestanforderungen an Maschinenschutzsysteme, die an rotierenden Anlagen eingesetzt werden, einschließlich der Überwachung von Schwingungen, axialer Position, Temperatur und Drehzahlüberschreitung. Die API 670 befasst sich mit der Architektur eines Systems, den Sensoren, der Redundanz und der Abstimmungsstruktur. Sie umreißt beispielsweise mehrere Anforderungen an ein System zur Erkennung von Drehzahlüberschreitungen. Ein solches Beispiel sind die Anforderungen an eine 2oo3-Abstimmungsstruktur. Ein weiteres ist, dass die Reaktionszeit unter 40 Millisekunden liegen muss. API 670 ist ein freiwilliger Industriestandard, wird jedoch von Endnutzern häufig in ihren Spezifikationen als verbindlich vorgeschrieben.

Die Frage, die API 670 stellt, lautet: „Wie sollte ein Maschinenschutzsystem konzipiert und umgesetzt werden?“

Wo überschneiden sich diese Aspekte?

SIL und API 670 überschneiden sich in mehreren Bereichen:

API 670 schreibt vor, wie ein Schutzsystem konfiguriert werden muss, und verweist auf mehrere SIL-Prinzipien. Gleichzeitig befasst sich SIL mit der Zuverlässigkeit der Sicherheitsfunktion.

Beide verlangen, dass die Schutzfunktion unabhängig vom Steuerungssystem ist. API 670 schreibt ein dediziertes ODS vor, und IEC 61511 verlangt eine Trennung zwischen dem Sicherheitssystem und dem grundlegenden Prozessleitsystem (BPCS). Beide legen Wert auf Diagnose und regelmäßige Funktionsprüfungen und setzen auf Redundanz. Die API 670 schreibt dies vor, während es im Rahmen von SIL eines der Mittel ist, um die erforderliche Zuverlässigkeit zu erreichen. Schließlich zielen beide Ansätze darauf ab, die Anlagen in einen sicheren Zustand zu versetzen, wenn etwas schiefgeht.

Um die Unterschiede zwischen diesen beiden Normen weiter zu verdeutlichen: Ein System kann SIL-konform sein, ohne API 670-konform zu sein. Das Gegenteil trifft ebenfalls zu. Es wird jedoch immer häufiger, dass Systeme beide Normen erfüllen.

Unterschiedliche Anforderungen, unterschiedliche Standards

Letztendlich ergänzen sich SIL und API 670 zwar möglicherweise, sind aber nicht dasselbe. Sie stehen nicht in Konkurrenz zueinander, sondern beantworten unterschiedliche Fragen.

API 670 definiert, wie ein Maschinenschutz für rotierende Anlagen konzipiert und umgesetzt werden sollte.

SIL definiert, wie zuverlässig ein Sicherheitssystem sein muss, um das erforderliche Maß an Risikominderung zu erreichen.

Sie orientieren sich am stärksten an den Prinzipien der Unabhängigkeit, Redundanz und der sicheren Abschaltung. Das Verständnis der Zusammenhänge zwischen diesen beiden Aspekten hilft Ihnen bei der Auswahl eines Schutzsystems, das Ihren Anforderungen an den Maschinenschutz und die funktionale Sicherheit entspricht.

Entdecken Sie unseren API 670-konformen, SIL-zertifizierten Überdrehzahlschutz »