Question sur sécurité machine
Posté : 16 mai 2019, 18:41
Bonjour à toutes et à tous.
J'aurai une petite question à vous soumettre:
Il existe 3 catégories d'arrêt:
Cat.0: arrêt par coupure de la puissance
Cat.1: arrêt contrôlé puis coupure puissance
Cat.2: arrêt contrôlé avec maintien des énergies
Une machine doit au moins avoir un arrêt de catégorie 0.
Sur vos machine, avez vous déjà mis en œuvre des arrêts de catégories 2, et si oui pourquoi et comment?
Est-ce qu'une logique purement software via un automate programmable classique permet d'obtenir un arrêt de Cat2.?
Est-ce safe?
A votre avis, l'ouverture d'un dispositif de protection peut il être géré en Cat.2 ?
Je pose ces questions car nous avons une machine (allemande, d'un constructeur reconnu) sur laquelle, l'ouverture d'un dispositif de protection ne provoque qu'un arrêt de catégorie 2.
Le processus est un peu bizarre pour moi:
On a un automate de sécurité PNOZ Multi sur lequel sont regroupés tous les organes de sécurités (AU,Contact Portes, Cellule sécu, feedback relais). Ils gèrent en sortie des coupures Hard. Il dispose d'un module de comm en Ethernet avec l'automate de le machine (iPC Beckhoff, genre) avec lequel ils s'échangent des infos.
De ce que j'ai pu analyser ( je n'ai pas accès à toute la programmation, la machine est complexe et je ne la connait que trop peu), l'ouverture d'un dispositif de protection ne fait tomber aucune sortie au niveau du Pnoz.
Une info image de l'ouverture porte est renvoyée vers l'automate par Com et l'API dispose lui même d'une image de l'ouverture porte via un second contact du capteur de porte.
Donc il semblerait que l'arrêt ne soit provoqué que par l'automate "classique" sans coupure de la puissance.
Un bug ou une modif hasardeuse peut donc rapidement aboutir à une situation dangereuse.
Qu'en pensez vous?
J'aurai une petite question à vous soumettre:
Il existe 3 catégories d'arrêt:
Cat.0: arrêt par coupure de la puissance
Cat.1: arrêt contrôlé puis coupure puissance
Cat.2: arrêt contrôlé avec maintien des énergies
Une machine doit au moins avoir un arrêt de catégorie 0.
Sur vos machine, avez vous déjà mis en œuvre des arrêts de catégories 2, et si oui pourquoi et comment?
Est-ce qu'une logique purement software via un automate programmable classique permet d'obtenir un arrêt de Cat2.?
Est-ce safe?
A votre avis, l'ouverture d'un dispositif de protection peut il être géré en Cat.2 ?
Je pose ces questions car nous avons une machine (allemande, d'un constructeur reconnu) sur laquelle, l'ouverture d'un dispositif de protection ne provoque qu'un arrêt de catégorie 2.
Le processus est un peu bizarre pour moi:
On a un automate de sécurité PNOZ Multi sur lequel sont regroupés tous les organes de sécurités (AU,Contact Portes, Cellule sécu, feedback relais). Ils gèrent en sortie des coupures Hard. Il dispose d'un module de comm en Ethernet avec l'automate de le machine (iPC Beckhoff, genre) avec lequel ils s'échangent des infos.
De ce que j'ai pu analyser ( je n'ai pas accès à toute la programmation, la machine est complexe et je ne la connait que trop peu), l'ouverture d'un dispositif de protection ne fait tomber aucune sortie au niveau du Pnoz.
Une info image de l'ouverture porte est renvoyée vers l'automate par Com et l'API dispose lui même d'une image de l'ouverture porte via un second contact du capteur de porte.
Donc il semblerait que l'arrêt ne soit provoqué que par l'automate "classique" sans coupure de la puissance.
Un bug ou une modif hasardeuse peut donc rapidement aboutir à une situation dangereuse.
Qu'en pensez vous?