tecnica
85
Automazione e Strumentazione
Aprile 2018
SICUREZZA
nuova edizione della norma IEC 61508-2:2010 precedente-
mente riportata, come evidenziato nella
υ
Tabella 3
.
Nei casi in cui è richiesto un SIL maggiore di 4 occorre pro-
cedere ad un
riesame
dell’applicazione (ad esempio, del pro-
cesso e degli altri livelli di protezione) per
determinare se qualche rischio possa essere
ridotto in modo tale da condurre ad un’ap-
plicazione con un SIL massimo di 4.
Il riesame deve valutare se: il processo
o recipienti/tubazioni possono essere
modificati per eliminare o ridurre alla
fonte i rischi; possono essere introdotti
ulteriori mezzi di riduzione del rischio,
non basati sulla strumentazione; la
gravità della conseguenza può essere
ridotta, riducendo la quantità dei mate-
riali pericolosi presenti; la probabilità
della conseguenza può essere ridotta
diminuendo la probabilità degli eventi
pericolosi.
Se dopo l’ulteriore riesame è ancora
richiesto un SIL maggiore di 4, occorrerà
prendere in considerazione, per raggiun-
gere il richiesto requisito di integrità di
sicurezza, l’utilizzazione di una serie di
strati di protezione (ad esempio, diversi
SIS o potenziamento del sistema base di
controllo di processo BPCS) che riducano
il livello di rischio.
Valutazione della riduzione dei rischi
La valutazione della riduzione dei rischi
deve essere effettuata nel caso che durante
la valutazione dei pericoli e dei rischi
(
υ
Figura 2
) sia stato rilevato un rischio
non tollerabile rispetto al livello di sicu-
rezza obiettivo del processo per uno speci-
fico impianto, rispetto i requisiti richiesti:
dalle
normative nazionali vigenti
, dalle
normative territoriali vigenti
, dalle
spe-
cifiche richieste dal gestore
, dalle
istanze
richieste dagli operatori
.
La
υ
Figura 3
riporta a tal proposito i
concetti generali sulla riduzione del rischio
non tollerabile del processo rispetto al
rischio tollerabile richiesto, ed evidenzia:
- il
Rischio del processo
, ovvero il rischio
esistente per gli eventi specificati per il
processo, per il sistema di controllo di
processo base e per i fattori umani, senza
considerare nessuna funzione di prote-
zione di sicurezza;
- il
Rischio tollerabile
, ovvero il livello
di sicurezza obiettivo del processo, che
è accettato in un dato contesto in relazo-
ione a valori fissati dalla società in base
alle normative vigenti;
Figura 2 - Ciclo di vita di sicurezza IEC 61511:2016
Tabella 3 - Tolleranza minima ai guasti hardware HFT in funzione del tipo di domanda (IEC 61511-1:2016)