안전과 관련된 제어 시스템의 평가규격의 변경
필츠코리아 컨설팅팀 박재희
2009년 12월 29일부터 신규 기계류 지침(Machinery Directive 2006/42/EC)의 적용과 함께 안전과 관련된 제어시스템의 평가에 신규 규격(EN ISO 13849-1)이 적용된다. EN ISO 13849-1의 내용에 대해 소개한다.
아래는 Machinery Directive 2006/42/EC과 EN ISO 13849-1의 적용일정에 대한 부분이다.
주) 현재 유럽위원회에서는 EN 954-1의 2012년까지의 연장 적용에 대한 부분을 검토 중에 있다. 하지만 최종결정은 2009년 12월 7~ 8일에 Machinery working group에서 최종 논의하여 결정키로 하였다. 이에 별도의 추가 공지사항이 없는 한 상기 일정을 준수함. |
EN 954-1의 개정의 배경
- 안전에 대한 평가기법과 기술의 발전을 충족시키지 못함.
- 프로그래머블 컨트롤러(PLC) 또는 복잡한 시스템에 대한 검토기준의 불충분성.
- 공동원인 고장(CCF)에 대한 검토기준의 부재.
- 부품고장에 대한 정량적인 평가기준의 부재.
제어 시스템의 안전관련 부분 - EN ISO 13849-1에 따른 설계의 일반적인 원칙
S - 상해의 정도
S1 = 경상(일반적으로 회복 가능한 상해)
S2 = 중상(일반적으로 회복 불가능한 상해, 사망을 포함)
F - 주기 및/또는 재해에 대한 노출
F1 = 낮은 주기 및/또는 짧은 노출 시간
F2 = 지속적인 주기 및/또는 장시간의 노출
P - 재해의 회피 및 상해의 제한 가능성
P1 = 특정한 조건하에서 가능
P2 = 거의 불가능
EN 954-1의 후속 스탠다드인 EN ISO 13849-1은 익숙한 카테고리에 근거를 두고 있다. 이 스탠다드는 회로 설계에 포함되는 모든 부품들을 포함하여 모든 안전 기능을 완전하게 검증한다. EN ISO 13849-1은 EN 954-1의 정성적인 접근론을 넘어서 안전 기능의 정량적인 평가 방법을 포함한다. 퍼포먼스 레벨(PL: Performance Level)은 상기의 접근론과 카테고리 구성에 사용된다.
부품/기기들은 다음의 안전 변수들에 대한 검토를 요구한다.
ㆍPL: 퍼포먼스 레벨
ㆍMTTFd: 위험한 고장에 이르는 시간 (Mean Time To Dangerous Failure)
ㆍDC: 진단 범위(고장 발견에 대한) (Diagnostic Coverage)
ㆍCCF: 공통 원인으로 인한 고장 (Common Cause Failure)
ㆍ카테고리(구조적인 요구)
본 규격은 적용된 구조(안전 시스템)에 근거하여 제어 시스템의 안전과 관련된 부분들에 대한 퍼포먼스 레벨(PL)을 어떻게 계산하는지 보여준다. EN ISO 13849-1에 기술되어 있지 않은 부분은 IEC 61508을 참고한다.
EN ISO 13849-1에 따른 위험성 평가
위험성 평가는 한번 이상의 반복적 과정의 수행을 요구할 것이다. 위험은 평가되어져야 하며 위험에 대한 각 재해에 대해 정의된 퍼포먼스 레벨은 방호대책을 통해 경감되어야 한다. 위험도는 상해의 정도(S: Severity), 위험에 대한 노출 시간 및 주기(F: Frequency) 및 재해의 회피 및 상해의 제한 가능성(P: Probability)과 같은 평가요소를 통해 결정된다.
변수 S, F 및 P는 안전기능을 위해 요구되는 요구 퍼포먼스 레벨(PLr)을 결정하기 위한 위험 도표에서 사용된다. 변수들의 선택은 EN 954-1(1996)에서 사용된 과정과 차이가 없다. 그러나 결과는 더 이상 카테고리가 아니라 퍼포먼스 레벨 PL로 표현된다.
퍼포먼스 레벨(PL)
퍼포먼스 레벨(PL)은 고장 가능성에 대한 5개의 등급으로 분류된다. 하기의 도표는 퍼포먼스 레벨(PL)과 시간당 위험한 고장 발생 가능성(PFHD: Probability of Dangerous Failure per Hour) 사이의 관계를 보여준다.
요구 퍼포먼스 레벨(PLr)이 결정된 후, 안전 기능(SRP/CL)에 의해 달성된 퍼포먼스 레벨(PL)은 각각 정량적인 요소의 계산에 의해 평가된다. 이 안전기능(SRP/CL)의 수행은 논리적인 블록들로 나눌 수 있다. 즉, 입력, 해결 로직 및 출력.
적용된 구조 또는 유사 구성의 구조를 사용할 때에는 달성된 퍼포먼스 레벨은 막대그래프를 사용하여 시각적으로 계산될 수 있다. 이를 위해 안전 기능(SRP/CL)은 카테고리로 나누어진다. 이를 위해 MTTFD와 DCavg 또한 요구된다. 카테고리 2 이상에서부터는 공통원인 고장(CCF) 또한 조사되어져야 할 것이다. 부품들의 MTTFD값은 일반적으로 부품 제작자에 의해 제공되거나 EN ISO 13849-1/ ANNEXC에 기술된 방법에 의해서 계산 되어진다. 스탠다드는 다른 값들의 계산을 위한 도표 및 점검항목을 제공한다.
안전기능(SRP/CL)의 달성된 퍼포먼스 레벨 또한 계산이 가능하다. 안전기능을 형성하는 모든 블록의 위험 고장발생 확률을 더한다.
PFHSystem = PFHInput PFHLogic PFHOutput
안전기능에 의해 달성된 퍼포먼스 레벨은 최소한 안전기능에 의해 요구된 퍼포먼스 레벨(PLr) 보다 같거나 높아야 한다. 만약 이 조건을 충족하지 못한다면 안전기능은 다른 방법으로 수행되어야 한다.
EN ISO 13849-1의 카테고리에 따른 회로
카테고리 B, 1
카테고리 2
카테고리 3
카테고리 4