Статус документа
Статус документа

ГОСТ Р ИСО 12100-2-2007 Безопасность машин. Основные понятия, общие принципы конструирования. Часть 2. Технические принципы

     4.11 Соблюдение требований безопасности при проектировании системы управления

4.11.1 Общие положения

Выбор мер безопасности при проектировании системы управления должен обеспечить снижение рисков до допустимого уровня (см. ИСО 13849-1 [33]).

При правильной конструкции системы управления машинами можно избежать непредвиденных и потенциально опасных ситуаций.

Типичные причины возникновения опасных ситуаций из-за ошибок в проектировании:

- неправильный выбор конструкции или ошибка (случайная или преднамеренная) в логических схемах системы управления;

- временные или постоянные дефекты или повреждение одного или нескольких элементов системы управления;

- нестабильность или повреждение источника энергоснабжения системы управления;

- неправильный выбор конструкции и/или расположения управляющих устройств.

Типичные примеры возникновения опасных ситуаций при эксплуатации машины:

- непреднамеренный/неожиданный пуск (ИСО 14118 [41]);

- неуправляемое изменение скорости;

- невозможность остановки подвижных частей;

- падение или выброс подвижных частей машины или обрабатываемой детали;

- продолжение работы машины из-за задержки срабатывания защитных устройств (выхода из строя или повреждения).

Для предотвращения опасных ситуаций и обеспечения функций безопасности при работе машины конструкция системы управления должна соответствовать принципам и методам, изложенным в 4.11 и 4.12. Эти принципы и методы следует применять по отдельности или вместе в зависимости от обстоятельств (ИСО 13849-1 [33] и МЭК 60204-1, разделы 9-12).

Системы управления должны обеспечивать безопасное и легкое взаимодействие оператора с машиной. Поэтому конструктор должен обеспечивать выполнение системой управления одного или нескольких действий:

- систематический анализ условий пуска и остановки;

- обеспечение выполнения конкретных рабочих режимов (например, пуск после нормальной остановки, повторный пуск после прерывания цикла или после аварийной остановки, удаление деталей, обрабатываемых машиной, работа части машины в случае повреждения ее элемента);

- сброс показателей индикатора (дисплея) при неисправностях;

- меры по исключению генерации неожиданных команд пуска (например, защищенными пусковыми устройствами), которые могут стать причиной возникновения опасных ситуаций (ИСО 14118, рисунок 1 [41]);

- поддержание команд остановки (например, блокировка) для предотвращения повторного пуска, который может приводить к возникновению опасных ситуаций (ИСО 14118, рисунок 1 [41]).

Узлы машины должны быть разделены на несколько зон: для аварийной остановки, для остановки, инициируемой предохранительными устройствами, и/или для отключения энергоснабжения и рассеивания накопленной энергии. Разные зоны должны быть четко разграничены так, чтобы было ясно, к какой зоне относится определенная часть машины. Кроме того, должно быть четко установлено, какой зоне принадлежат устройства управления (например, устройства аварийной остановки, устройства, отключающие источник энергоснабжения) и/или защитные устройства. Интерфейсы между зонами должны проектироваться так, чтобы ни одна из функций одной зоны не создавала опасностей для другой зоны, работа которой была прервана для технического вмешательства.

Системы управления должны ограничивать перемещения частей машины, самой машины или обрабатываемых деталей и/или грузов, удерживаемых машиной, в соответствии с расчетными параметрами безопасности (например, в соответствии с диапазоном, скоростью, ускорением, замедлением перемещений, грузоподъемностью и т.п.), должны быть также учтены динамические воздействия (например, раскачивание грузов).

Примеры таких ограничений:

- скорость перемещения движущейся машины, управляемой идущим оператором, в отличие от машин с дистанционным управлением должна быть сопоставимой со скоростью пешехода;

- диапазон, скорость, ускорение и замедление перемещений транспортных средств и подъемников для персонала должны ограничиваться величиной, обеспечивающей безопасность, с учетом полного времени реакции оператора и машины;

- диапазон перемещений частей машины для подъема грузов должен быть ограничен установленными пределами.

Если в машине предусмотрено использование синхронно работающих элементов, которые могут также использоваться независимо, система управления должна предотвращать риски, возникающие при отсутствии синхронизации.