通过更好的协作、安全性改进过程控制工程

过程控制系统可以为工程项目的有效协作提供可靠的基础。

通过Manuel Keldenich 2019年12月24日

传统上,工程项目是在运营公司本身的一个部门内进行的,可能会得到系统集成商或机器制造商的支持。这是现在改变和坚持熟悉的工作方法,筒仓心态和连续工作,工厂业主和经营者将不再能够竞争。

新形式的合作和知识转让是必要的。其中一个因素是基于网络的工程协作,它集成了所有利益相关者,并确保他们能够一致地并行工作。不再需要为管理、工程和工厂操作在特定的工作站上安装软件。多亏了HTML5,我们才有可能安全地访问系统并高效地操作它,只需要一个普通的浏览器。

创建直观的操作环境意味着简化所有应用程序的操作理念,并为所有应用程序和任务实现“一个工作台”的概念:授权用户只需单击鼠标,就可以在工程视图和监控(操作)视图之间切换。因此,可以在任何时候从单一入口点直接访问操作元件、控制序列、警报或联锁。

管理被整合到这个概念中。许可证和用户管理以及所有软件和安全相关程序的管理都从这里进行控制。由于应用程序是通过浏览器执行的,因此本地安装(例如现场更新)变得越来越多余:应用程序每次重新启动时都处于最新版本。

合作的好处

来自世界各地的新项目团队的跨学科合作对许多人来说已经成为现实。例如,具有集中数据存储的一致的面向对象的数据管理可以确保项目中的每个人都可以在任何时候访问最新的数据。同时,他们从自己的工作环境中将知识带到集中管理的项目中。带有自动一致性检查的清晰会话概念可以确保所有数据始终没有矛盾:新会话在项目的每次打开时开始,并且所有用户活动都记录在它们自己的更改上下文中。

如果多个用户访问公共数据库,则可以清楚地看到登录用户对自己做了哪些更改,以及由于其他用户的工作而限制对象处理的位置。单个对象由系统自动锁定,而不是由用户手动锁定。如果已经进行了更改,并且可以与其他同事共享,则必须发布这些更改。在发布过程中,更改的对象集被一致且可控地自动引入到系统中。在此基础上,实现了工程数据的变更跟踪和版本控制。通过这种方式,可以在任何时候识别和恢复各种项目状态。

这些技术原则允许同时开发工程和操作流程。不依赖于硬件的项目工程也提供了极高的灵活性。下面的观察显示了这在实践中的意义:想象一下,如果现场团队在调试期间(例如在循环检查期间)可以通过移动设备访问所有项目数据,并且可以实时完成对中心项目的更改,那么可以节省多少协调工作。同时,员工可以在工程视图和监控视图之间进行切换,只需单击一次——所有这些都在同一设备上。

屏幕设计用于典型的过程,如硬件工程或过程信号互连。系统已开发,因此初学者可以通过直观的程序(如拖放对象进行互连)快速访问系统。同时,对基本对象模型的理解也在增长。不仅以面向任务的方式支持用户组,而且用户还可以期待与他们的经验水平相对应的帮助,可以通过“电子表格工程”来演示,它提供了快速查询所有对象的能力。然后可以对查询结果的属性进行绑定和编辑。

通过对单独工作方法的另一种支持,还可以期望进一步提高效率:设备层次结构与目标硬件的解耦意味着硬件的规划和分配,从而整个系统的分布可以在尽可能晚的阶段进行。在未来,项目工程师将能够不需要创建通道驱动模块,并在没有硬件寻址的情况下规划技术项目。因为信号是在很晚的阶段才分配给真实的硬件地址,所以有可能,例如,先规划机柜,然后生成技术方案。

另一方面,这种后期绑定可以首先从模板映射流程,然后规划控制柜。设备层次结构和技术(硬件)层次结构之间的信号映射是使用信号编辑器中的一个方便的拖放操作完成的。除了对单个过程的支持外,用户还从后期绑定中受益,尤其是在安全性和成本节约方面,因为可以快速轻松地考虑和实现更改,直到最后。

IT安全

实现的安全功能在后续使用过程中生效。现代加密过程显然用于在web服务器和web浏览器(客户端)之间产生安全通信。只有通过身份验证和授权才能访问系统,整个通信基于证书。用户、计算机或设备在被授予访问应用程序的权限之前,必须使用位于后台的数字证书来识别自己。新的控制系统也符合基于IEC 62443建议的纵深防御概念。这种深度结构化的防御概念将工厂和网络安全与系统完整性的要素结合起来,形成一个全面的保护概念。

由于其基于网络的性质,新的过程控制系统是为跨学科协作而设计的。无论工作是同步的还是异步的,它都允许对项目进行可跟踪的、版本化的处理,从而有助于节省时间和成本。同时,对单个控制系统功能的处理也变得更加清晰和易于理解——无论一个或多个用户访问系统。

本文最初发表于控制工程欧洲网站.由副主编克里斯·瓦夫拉编辑,控制工程、《媒体,cvavra@cfemedia.com


作者简介:Manuel Keldenich是西门子数字工业公司的项目经理。