对于繁忙的控制工程师,有10个告警管理提示

报警管理在过程工业中取得了巨大的成功。最初的挑战已基本解决,但新的挑战又出现了。告警管理是最有效的操作工具,而不是安全工具。

通过艾伦·克恩 2019年7月12日

报警管理一直是过程制造中最大的成功之一。他们很快就意识到,随着非管理警报转向基于计算机的控制系统,它的扩散带来了危险。警报管理最佳实践、行业共识和行业标准——ISA 18.2过程工业警报管理——很快出现。

运营公司制定了内部报警理念文件(对ISA 18.2的补充),并对报警管理和报警合理化活动做出了透明的承诺。一套指标出现了,并被广泛采用。今天,它们被用于整个流程工业以保持警报系统常青(参见图1)。

公司还实施了安全的主报警数据库,并对未来的报警相关更改采用了变更管理(MoC)策略。今天,良好的报警设计和报警系统管理的重要性,以及实现这些的核心原则,在工业过程操作文化中得到了广泛的理解,从操作控制台到工程和管理。这就是流程工业的运作方式。

尽管取得了这些成功,但警报管理的工作还不完全完整。警报有一个生命周期,需要一定程度的维护和定期审计。许多公司在经历了最初的挑战后,往往不确定如何前进。他们不愿意重复警报合理化,因为经常推荐的五年审计周期表明他们应该这样做,但他们确实希望确保他们的成就和利益保持常绿。本文提供了10个技巧来缓解这种困境,并建立一条持续和可持续的警报管理的道路。

提高告警管理的十招

1.识别每个告警的所有者,而不仅仅是高度管理的告警。在报警管理的早期,人们认识到一些报警是“高度管理的”——通常是某些安全、环境或机械完整性报警。随着时间的推移,过程工业已经实现了所有的警报权证所有者和MoC。分配警报所有者在很大程度上允许根据各自的所有者的需要管理警报,而不必召集整个警报管理团队(参见图2)。

2.警报合理化(AR)并不一定意味着马拉松式的会议。有很多方法可以缓解甚至消除冗长的AR会议。虽然让整个团队在一个房间里检查每个警报是有用的,但由于高需求人员的大型团队的扩展可用性,许多人现在认为,这应该是一次性的交易。展望未来,我们必须妥善利用这一努力的成果,加上各种最佳做法,以保持成果常青。这些最佳实践包括与流程变更相关的小型AR会议、项目范围中包含的项目AR会议以及持续(每周)的指标驱动警报不良行为者补救实践。

3.运营部门拥有否决权。有一件事叫"知道就好"早期警报管理的一条格言至今仍被反复提及,那就是如果操作员没有采取具体行动,就不应该出现警报。但在场的操作人员通常会说明,即使没有立即采取行动,了解某些警报也是有好处的。或者,相反,有些警报问题很大,无论它们的预期作用如何,都应该将其删除,因为警报将被禁用或失败(以某种方式),或者它将成为分心和讨厌的东西。在这种情况下,需要工程师通过确定报警的替代选择或应用许多报警设计工具和技术(如滤波、延迟、死区、动态报警等)中的一种来找到更好的解决方案。

4.报警优先级由两部分后果严重程度和一部分响应时间组成。虽然严重性/时间矩阵一直是告警管理的核心,但它经常增加与值一样多的模糊性(参见图3)。操作和工程人员根据潜在后果的严重性对告警进行优先级排序。对于潜在的高度严重的情况,他们希望立即了解并做出反应。在对警报优先级进行合理化时,这种方法(无论时间如何,从严重程度直接转换为优先级)不那么模糊,在AR期间花费的时间更少,并且更好地反映操作的安全本能。

5.增强现实并不是消除警报。告警合理化的一个突出方面是,删除已配置的告警是主要目标之一。今天,许多人意识到这没有抓住重点。告警是根据每个流程的需要识别的,没有预定的数量。当涉及到过多的告警时,重要的方面是发生的告警数量,而不是配置的数量。当有人说警报几乎永远不会发生时,适当的问题是,“如果它发生了,您想知道吗?”对于很少发生的配置告警,没有(或不应该)惩罚。

6.获取告警配置指南文档。当然,最大的操作和工程辅助之一是控制系统和报警设计的一致性。指南(或标准),如常规液位控制器或安全功能预警的报警设计,可以在公司报警理念文件中定义。随着指南文档的增长,需要单独合理处理的警报数量越来越少。这有助于实现广泛的一致性和效率,并允许公司将资源集中在需要个人关注的警报上。

7.具备设计条件知识。并将约束限制和历史趋势的知识引入到每一个报警合理化的讨论中。这是快速到达有效警报设置的必要信息。警报通常被设置为包络设计条件或防止达到约束限制。如果实际值的历史趋势显示这种设置不可用,有时会成为常备警报,那么可能需要基于模式的警报。

8.利用AR结果的价值。当人们需要的时候,让他们可以得到。增强现实在识别正确的警报、设置和优先级的同时,还生成有用的信息,如潜在后果和适当的操作响应。使这些信息可在操作控制台,最好是在控制系统本身通过单击警报本身。

9.部署指标和持续的不良行为者补救实践。即使在尚未进行初步评估的情况下。稳定的指标驱动的补救实践可以最终导致一个健康的报警系统,即使在没有初始AR会议的情况下也能实现EEMUA 191级别4或级别5的性能。

10.告警管理不是为了安全,而是为了高效稳定的运行。安全最终是由安全系统来保证的,而不是警报系统。警报管理的进展经常被过于严格的想法所破坏——本质上是将更细致的安全系统分析应用于警报管理,导致不现实的资源需求,因为许多设施中配置了大量的警报(数千甚至数万个)。虽然一些警报是由过程危害分析(PHAs)和安全系统决定的,但警报主要是一种操作有效性工具,因此最好实际对待,承认有限的资源,帕累托原则和警报在操作中的实际作用。

展望未来

迄今为止的报警管理实践可能最能代表一场艰苦的马拉松式报警合理化会议的形象。这一阶段现在已基本落后于工业。展望未来,有效和高效的警报管理模式可以基于以下要素:

  • 自动化度量和持续的不良行为补救
  • 控制系统集成(将AR结果在上下文中呈现给操作员)
  • 应该处理大多数警报的指导文档
  • 所有报警器的所有权
  • 将报警管理设想为一种有效的操作工具。

艾伦·克恩的所有者和总裁APC性能有限责任公司.内容经理杰克·史密斯编辑,控制工程, CFE传媒,jsmith@cfemedia.com

关键词:告警管理,告警合理化

识别主人适用于每个警报,而不仅仅适用于高度管理的警报。

报警合理化不是关于消除告警。

具备设计条件知识对每一个报警合理化的讨论,约束限制和历史趋势。

考虑一下这个

是告警管理在你们工厂用作操作工具还是安全工具?


作者简介:Allan Kern, p.e., APC Performance LLC的所有者。他拥有超过30年的先进过程控制(APC)经验,并撰写了大量关于具有成本效益的APC解决方案的论文。他是固有自适应控制算法和多变量无模型控制方法的发明者。他1981年毕业于怀俄明大学化学工程专业,拥有控制系统工程和化学工程专业工程执照。