Inzicht in de relatie tussen SIL en API 670

Wij krijgen vaak vragen van klanten die willen weten of een systeem SIL- of API 670-conform is. Dit zijn echter geen onderling uitwisselbare begrippen; zij verschillen duidelijk van elkaar. Strikt genomen kan een systeem zelfs helemaal niet ‘SIL-conform’ zijn.

Twee normen, twee doelstellingen

SIL (gedefinieerd door IEC 61508 en voor de procesindustrie door IEC 61511) is een maatstaf voor functionele veiligheid, die bepaalt hoe betrouwbaar veiligheidsfuncties moeten zijn. Het richt zich op de waarschijnlijkheid dat een veiligheidsfunctie de vereiste actie niet zal uitvoeren (variërend van SIL 1 tot SIL 4). Naarmate de SIL-classificatie toeneemt, nemen ook de eisen voor systeemontwerp, diagnostiek, validatie en testen toe.

De vraag die SIL stelt, luidt: „Hoe betrouwbaar moet een veiligheidsfunctie zijn?”

De API 670 definieert daarentegen de minimumvereisten voor machinebeveiligingssystemen die worden gebruikt op roterende apparatuur, waaronder bewaking van vibraties, axiale positie, temperatuur en overtoerental. API 670 behandelt de architectuur van een systeem, sensoren, redundantie en de bijbehorende stemmingsstructuur. De norm schetst bijvoorbeeld verschillende eisen voor een systeem voor het detecteren van overtoerental. Een voorbeeld hiervan zijn de eisen voor een 2oo3-stemmingsstructuur. Een ander voorbeeld is dat de responstijd minder dan 40 milliseconden moet bedragen. API 670 is een vrijwillige industriële norm, hoewel eindgebruikers deze vaak verplicht stellen in hun specificaties.

De vraag die API 670 stelt, luidt: „Hoe moet een machinebeveiligingssysteem worden ontworpen en geïmplementeerd?”

Waar komen deze aspecten samen?

SIL en API 670 overlappen elkaar op verschillende gebieden:

API 670 schrijft voor hoe een monitoringsysteem moet worden geconfigureerd en verwijst naar verschillende SIL-principes. Tegelijkertijd heeft SIL betrekking op de betrouwbaarheid van de veiligheidsfunctie.

Beide vereisen dat de beveiligingsfunctie onafhankelijk is van het besturingssysteem. API 670 vereist een speciaal ODS en IEC 61511 vereist scheiding tussen het veiligheidssysteem en het basisprocesbesturingssysteem (BPCS). Beide leggen de nadruk op diagnostiek en periodieke bewijstests, en beide zijn gebaseerd op redundantie. API 670 schrijft dit voor, terwijl het binnen SIL een van de middelen is om de vereiste betrouwbaarheid te bereiken. Ten slotte hebben beide benaderingen betrekking op het in een veilige toestand brengen van apparatuur wanneer er iets misgaat.

Om de verschillen tussen deze twee normen verder te verduidelijken: een systeem kan SIL-conform zijn zonder API 670-conform te zijn. Het omgekeerde geldt eveneens. Het komt echter steeds vaker voor dat systemen aan beide normen voldoen.

Verschillende behoeften, verschillende normen

Uiteindelijk vullen SIL en API 670 elkaar weliswaar aan, maar zijn ze niet hetzelfde. Ze concurreren niet met elkaar, maar geven antwoord op verschillende vragen.

API 670 definieert hoe een machinebeveiliging voor roterende apparatuur moet worden ontworpen en geïmplementeerd.

SIL bepaalt hoe betrouwbaar een veiligheidssysteem moet zijn om het vereiste niveau van risicoreductie te bereiken.

Zij sluiten het sterkst aan bij de filosofie van onafhankelijkheid, redundantie en veilige uitschakeling. Inzicht in hoe deze twee aspecten met elkaar samenhangen, helpt u bij het selecteren van een monitoringsysteem dat voldoet aan uw eisen op het gebied van machinebeveiliging en functionele veiligheid.

Ontdek onze API 670-conforme, SIL-gecertificeerde overspeedbeveiliging »