Functional Example CD-FE-I-05-V0-DE Sicherheitsgerichtete Schalttechnik SIRIUS Safety Integrated mit Kombination in Kategorie 3 nach EN 954- (mit Bewertung nach EN 6206 und EN ISO 3849-: 2006) mit einem SIRIUS Sicherheitsschaltgerät 3TK28
nach EN954- Vorbemerkung Die Funktionsbeispiele zum Thema Safety Integrated sind funktionsfähige und getestete Automatisierungskonfigurationen auf Basis von I IA/DT-Standardprodukten für die einfache, schnelle und kostengünstige Realisierung von Automatisierungsaufgaben in der Sicherheitstechnik. Jedes der vorliegenden Funktionsbeispiele deckt dabei eine häufig vorkommende Teilaufgabe einer typischen Kundenproblemstellung innerhalb der Sicherheitstechnik ab. Neben der Aufzählung aller benötigten Soft- und Hardwarekomponenten und Beschreibung deren Verschaltung miteinander, beinhalten die Funktionsbeispiele getesteten und kommentierten Code. Damit können die hier beschriebenen Funktionalitäten innerhalb kurzer Zeit nachgestellt und so auch als Basis für individuelle Erweiterungen genutzt werden. CD-FE-I-05-V0-DE Wichtiger Hinweis Die Safety Funktionsbeispiele sind unverbindlich und erheben keinen Anspruch auf Vollständigkeit hinsichtlich Konfiguration und Ausstattung sowie jeglicher Eventualitäten. Die Safety Funktionsbeispiele stellen keine kundenspezifische Lösungen dar, sondern sollen lediglich Hilfestellung bieten bei typischen Aufgabenstellungen. Sie sind für den sachgemäßen Betrieb der beschrieben Produkte selbst verantwortlich. Diese Safety Funktionsbeispiele entheben Sie nicht der Verpflichtung zu sicherem Umgang bei Anwendung, Installation, Betrieb und Wartung. Durch Nutzung dieser Safety Funktionsbeispiele erkennen Sie an, dass Siemens über die oben beschriebene Haftungsregelung hinaus nicht für etwaige Schäden haftbar gemacht werden kann. Wir behalten uns das Recht vor, Änderungen an diesen Safety Funktionsbeispielen jederzeit ohne Ankündigung durchzuführen. Bei Abweichungen zwischen den Vorschlägen in diesen Safety Funktionsbeispielen und anderen Siemens Publikationen, wie z.b. Katalogen, hat der Inhalt der anderen Dokumentation Vorrang. I IA CD Safety Integrated Seite 2/2 CD-FE-I-05-V0-DE
nach EN954- Inhaltsverzeichnis Gewährleistung, Haftung und Support... 4 2 Funktion... 5 2. Beschreibung der Funktionalität... 5 2.2 Vorteile / Kundennutzen... 5 3 Erforderliche Komponenten... 6 4 Aufbau und Verdrahtung... 7 4. Übersicht zum Hardwareaufbau... 7 4.2 Verdrahtung der Hardwarekomponenten... 8 CD-FE-I-05-V0-DE 5 Bewertung nach EN 6206 und EN ISO3849-:2006... 8 5. Sicherheitsfunktion... 8 5.2 Bewertung nach EN 6206... 9 5.3 Bewertung nach ISO 3849-:2006... 5.4 Zusammenfassung... 2 6 Ansprechpartner... 2 7 Historie... 2 I IA CD Safety Integrated Seite 3/2 CD-FE-I-05-V0-DE
nach EN954- Gewährleistung, Haftung und Support CD-FE-I-05-V0-DE Für die in diesem Dokument enthaltenen Informationen übernehmen wir keine Gewähr. Unsere Haftung, gleich aus welchem Rechtsgrund, für durch die Verwendung der in diesem Safety Funktionsbeispiel beschriebenen Beispiele, Hinweise, Programme, Projektierungs- und Leistungsdaten usw. verursachte Schäden ist ausgeschlossen, soweit nicht z.b. nach dem Produkthaftungsgesetz in Fällen des Vorsatzes, der grober Fahrlässigkeit, wegen der Verletzung des Lebens, des Körpers oder der Gesundheit, wegen einer Übernahme der Garantie für die Beschaffenheit einer Sache, wegen des arglistigen Verschweigens eines Mangels oder wegen Verletzung wesentlicher Vertragspflichten zwingend gehaftet wird. Der Schadensersatz wegen Verletzung wesentlicher Vertragspflichten ist jedoch auf den vertragstypischen, vorhersehbaren Schaden begrenzt, soweit nicht Vorsatz oder grobe Fahrlässigkeit vorliegt oder wegen der Verletzung des Lebens, des Körpers oder der Gesundheit zwingend gehaftet wird. Eine Änderung der Beweislast zu Ihrem Nachteil ist hiermit nicht verbunden. Copyright 2009 Siemens I IA/DT. Weitergabe oder Vervielfältigung dieser Applikationsbeispiele oder Auszüge daraus sind nicht gestattet, soweit nicht ausdrücklich von Siemens I IA/DT zugestanden. I IA CD Safety Integrated Seite 4/2 CD-FE-I-05-V0-DE
nach EN954-2 Funktion 2. Beschreibung der Funktionalität CD-FE-I-05-V0-DE Befinden sich Menschen (z.b. in der Fertigungstechnik) in der Nähe von Maschinen, müssen diese durch technische Einrichtungen angemessen geschützt werden. Das -Befehlsgerät stellt dabei eine weit verbreitete Komponente dar, um Menschen, Anlagen und die Umwelt vor Gefahren zu schützen. In diesem Safety Functional Example wird das -Befehlsgerät mit zwei zwangsöffnenden Kontakten durch ein Sicherheitsschaltgerät gemäß Kategorie 3 nach EN 954- überwacht. Wird der betätigt, schaltet das Sicherheitsschaltgerät über sichere Relaisausgänge das nachgeschaltete mit Spiegelkontakten gemäß Stoppkategorie 0 nach EN 60204- ab. Sollte das verschweißt sein, dann wird der über den Unterspannungsauslöser ausgelöst. In diesem Beispiel wird ein Antrieb stillgesetzt. Vor dem Wiedereinschalten bzw. Quittieren der -Abschaltung mittels des Starttasters wird überprüft, ob beide Kontakte des -Befehlsgerätes geschlossen sind und das abgeschaltet ist. Hinweis Einrichtungen, funktionelle Aspekte und Gestaltungsleitsätze zum sind in der EN ISO 3850 hinterlegt. Zusätzlich ist noch die Norm EN 60204- zu beachten. Hinweis Die Verzögerungszeit am 3TK28 darf je nach Applikation nur so lang eingestellt sein, dass niemand innerhalb dieser Zeit gefährdet werden kann. Ein Test des s sollte mindestens mal im Jahr über den Test-Taster geschehen. 2.2 Vorteile / Kundennutzen Reines Hardware- Engineering ohne Softwareprojektierung Geringe und einfache Verdrahtung Platzsparender Aufbau durch kompakte Sicherheitskombination Einfach erweiterbar durch Erweiterungsgeräte in Kombination mit einem nur ein notwendig keine zusätzliche Hardware notwendig I IA CD Safety Integrated Seite 5/2 CD-FE-I-05-V0-DE
nach EN954-3 Erforderliche Komponenten Hardwarekomponenten Tabelle 3- CD-FE-I-05-V0-DE Komponente Typ MLFB / Bestellangaben Anz. Hersteller Pilzdrucktaster Ö 40mm, 3SB3 80-0DG3 mit gelbem Oberteil ohne Schutzkragen Schaltelement Ö für 3SB3 420-0C Bodenbefestigung Sicherheitsschaltgerät 3TK2827 3TK2827-2BB4 Leer Gehäuse eine 3SB3 80-0AA3 Befehlsstelle Schaltelement S für 3SB3 420-OB Bodenbefestigung Starttaster Drucktaster schwarz mit 3SB3 000-0AA flachem Druckknopf Nenndurchmesser 22mm optional: 3SB3 906-EL Beschriftungsschild Start Siemens AG Leer Gehäuse eine 3SB3 80-0AA3 Befehlsstelle Schaltelement Ö für 3SB3 420-OC Test-Taster Bodenbefestigung Drucktaster schwarz mit 3SB3 000-0AA flachem Druckknopf Nenndurchmesser 22mm 3RV 3RV20-4AA0 Unterspannungsauslöser 3RV2902-AB4 24 V DC, AC-3, 3KW/400V, 3RT208-BB4 Ö, DC 24V, 3-polig, Q BGR. S00, Schraubanschluss Hilfsschalterblock 2Ö/2S 3RH29-4GA22 Hinweis Die Funktionalität wurde mit den angegebenen Hardwarekomponenten getestet. Es können auch ähnliche, von dieser Liste abweichende Produkte (z.b. ein anderes Sicherheitsschaltgerät 3TK28) verwendet werden. Bitte beachten Sie in einem solchen Fall, dass ggf. Änderungen bei der Verdrahtung der Hardwarekomponenten (z.b. andere Anschlussbelegung) notwendig werden. I IA CD Safety Integrated Seite 6/2 CD-FE-I-05-V0-DE
nach EN954-4 Aufbau und Verdrahtung 4. Übersicht zum Hardwareaufbau Erfassen Start Test Sicherheitsschaltgerät 3TK28 Reagieren CD-FE-I-05-V0-DE Auswerten Q Q L L2 L3 Hinweis Es ist eine regelmäßige Prüfung des s über den Test-Taster erforderlich. I IA CD Safety Integrated Seite 7/2 CD-FE-I-05-V0-DE
nach EN954- Verdrahtung der Hardwarekomponenten CD-FE-I-05-V0-DE 5 Bewertung nach EN 6206 und EN ISO3849-:2006 5. Sicherheitsfunktion Vorbemerkung Ein stellt keine risikominimierende Maßnahme dar. ist eine ergänzende Sicherheitsfunktion Ergänzende Sicherheitsfunktion Für die weitere Betrachtung wird die folgende ergänzende Sicherheitsfunktion zu Grunde gelegt: ergänzende Sicherheitsfunktion SF Wenn betätigt wird, muss der Motor ausgeschaltet werden. Im Folgenden wird die oben genannte Sicherheitsfunktion nach den beiden Normen EN 6206 und EN ISO 3849-: 2006 bewertet. I IA CD Safety Integrated Seite 8/2 CD-FE-I-05-V0-DE
nach EN954-5.2 Bewertung nach EN 6206 CD-FE-I-05-V0-DE Parameter zur Berechnung von PFH D für "Erfassen" () und "Reagieren" (-) Parameter Wert Begründung Festlegung B0 Anteil gefahrbringender Ausfälle T Gebrauchsdauer C Anzahl Betätigungen Anzahl Betätigungen T2 Diagnose-Testintervall β (CCF-Faktor) Anfälligkeit gegenüber Ausfällen in Folge gemeinsamer Ursache DC Diagnosedeckungsgrad * 0 5 * 0 6 5 * 0 3 0,2 0,75 0,5 75.200h (20Jahre) 6 * 0-3 /h 6 * 0-3 /h,4 * 0-3 /h Herstellerangabe Herstellerangabe (20%) (75%) (50%) Herstellerangabe Annahmen: Einmal pro Woche (7 * 24 Stunden) erfolgt eine Betätigung (Test ). An allen Tagen im Jahr (365 Tage) können Betätigungen stattfinden. Das sind immer angezogen und werden nur bei Betätigung des betätigt. Der wird einmal pro Monat getestet 68h Bei Betätigung des wird im 3TK ein defekter Kontakt erkannt. Eine Betätigung erfolgt jede Woche (7 * 24 Stunden) (siehe C ). Bei Betätigung wird im 3TK ein defektes 68h erkannt. Eine Betätigung erfolgt jede Woche (7 * 24 Stunden) (siehe C ). Der wird 2x im Jahr getestet. 730h 0, Bei Installation nach EN 6206 darf ein CCF-Faktor von 0, (0%) angenommen werden. Mit diesem Wert liegt man dann auf der sicheren Seite ( konservativer Wert ). 0,99 (99%) Diskrepanzauswertung bei ; Auswertung des Rücklesesignales (zwangsgeführte Kontakte) des es Siemens Anwender Parameter Auswerten Parameter Komponente Wert Festlegung PFH D (3TK) 3TK2827 2,62 * 0-9 Siemens - I IA CD Safety Integrated Seite 9/2 CD-FE-I-05-V0-DE
nach EN954- Zusammenfassung EN 6206 SIL CL PFH D Erfassen 3 Hardwarefehlertoleranz: HFT =,2 * 0-0 Architektur: Basis- Anteil sicherer Ausfälle: SFF 0,99 (99%) Teilsystemarchitektur D Auswerten 3 Herstellerangabe 2,62 * 0-09 Herstellerangabe Reagieren 2 Hardwarefehlertoleranz: HFT = 0 4,5 * 0-2 Architektur: Basis- Anteil sicherer Ausfälle: SFF Teilsystemarchitektur C 0,99 (99%), Der erreichbare SIL (SILCL) ist auf SIL 2 beschränkt, da ein Fehlerausschluss verwendet wird, der zu einem gefährlichen Ausfall führen kann. Ergebnis 2 SIL CL aller Aufgaben der ergänzenden Sicherheitsfunktion ist auf 2 begrenzt. PFH D (=3,02 * 0-08 ) der gesamten ergänzenden Sicherheitsfunktion erfüllt SIL 2. CD-FE-I-05-V0-DE I IA CD Safety Integrated Seite 0/2 CD-FE-I-05-V0-DE
nach EN954-5.3 Bewertung nach EN ISO 3849-:2006 CD-FE-I-05-V0-DE Parameter zur Berechnung von MTTF d für "Erfassen" () und "Reagieren (-) Parameter Wert Begründung Festlegung B0 Anteil gefahrbringender Ausfälle d op mittlere Betriebszeit in Tagen pro Jahr h op mittlere Betriebszeit in Stunden pro Tag t Zyklus mittlere Zeit zwischen dem Beginn zweier aufeinander folgender Zyklen des Bauteils * 0 5 * 0 6 5 * 0 3 0,2 0,75 0,5 365 Tage pro Jahr 24 Stunden pro Tag 68h/Zyklus 68h/Zyklus 730h/Zyklus Herstellerangabe Herstellerangabe (20%) (75%) (50%) Annahme: An allen Tagen im Jahr finden Betätigungen statt. Annahme: Zwischen dem Betätigen des (Test ) und des es liegt eine Woche (7*24 Stunden). Der wird 2x im Jahr getestet. Siemens Anwender Zwischenergebnisse: Zwischenergebnis Begründung MTTF d hoch MTTF d 30 Jahre DC hoch DC=99%;Diskrepanzauswertung DC - mittel DC AVG =93%; Auswertung des Rücklesesignals (zwangsgeführte Kontakte) des es (DC=99%); Annahme DC = 60% Maßnahmen gegen CCF erfüllt Es wird angenommen, dass vom Anwender die erforderlichen Maßnahmen ergriffen werden. Kategorie Not- Halt 4 Systemverhalten: Ein einzelner Fehler führt nicht zum Verlust der Sicherheitsfunktion. MTTF d : hoch, DC: hoch, Maßnahmen gegen CCF: erfüllt Kategorie 3 Systemverhalten: In dieser Schaltung wird ein Fehler im nicht erkannt. Eine Erkennung kann nur über einen manuellen Test erfolgen. Ein Fehler im wird bei Anforderung erkannt. Fehleranhäufung führt zum Verlust der Sicherheitsfunktion. Parameter Auswerten Parameter Komponente Wert Festlegung PFH D (3TK) 3TK2827 2,62 * 0-9 Siemens I IA CD Safety Integrated Seite /2 CD-FE-I-05-V0-DE
nach EN954- Ergebnis EN ISO 3849-:2006 PL Durchschnittliche Wahrscheinlichkeit eines gefährlichen Ausfalls je Stunde Erfassen e 2,47 * 0-08 (aus Anhang K; siehe Hinweis) Auswerten e 2,62 * 0-09 Reagieren d 2,29 * 0-07 (aus Anhang K; siehe Hinweis) Ergebnis d PL aller Aufgaben der ergänzenden Sicherheitsfunktion ist begrenzt auf d. Anzahl der Aufgaben ist kleiner gleich 3. Hinweis: Die MTTF d für jeden Kanal ist auf ein Maximum von 00 Jahren begrenzt! 5.4 Zusammenfassung CD-FE-I-05-V0-DE EN 6206 EN ISO 3849-:2006 SIL CL PFH D PL Durchschnittliche Wahrscheinlichkeit eines gefährlichen Ausfalls je Stunde Erfassen 3,2 * 0-0 e 2,47 * 0-08 Auswerten 3 2,62 * 0-09 e 2,62 * 0-09 Reagieren 2 4,5 * 0-2 d 2,29 * 0-07 Ergebnis SIL2 PL d 6 Ansprechpartner Technical Assistance für Niederspannungs-Schalttechnik Persönlich von Mo - Fr. 8.00 bis 7.00 (CET) Telefon: +49 (9)-895-5900 E-Mail: technical-assistance@siemens.com Internet: http://www.siemens.de/lowvoltage Per Fax rund um die Uhr Fax: +49 (9)-895-5907 7 Historie Tabelle 7- Historie Version Datum Änderung V.0 08.09.2009 Erste Ausgabe I IA CD Safety Integrated Seite 2/2 CD-FE-I-05-V0-DE