ГОСТ Р ИСО 22734-2—2014
c) должна быть предусмотрена возможность автоматической или ручной остановки движущихся
деталей;
d) защитные предохранительные устройства должны быть всегда в работоспособном состоянии.
7.3 Программируемое электронное оборудование
Программируемое электронное оборудование для контроля, тестирования и второстепенных с
точки зрения безопасности функций должно удовлетворять требованиям МЭК 60204-1 и должно соот
ветствовать МЭК 61131-1 и МЭК 61131-2.
Программируемые контроллеры, используемые для цепей управления защитой, должны соответ
ствовать МЭК 61508-1. МЭК 61508-2 и МЭК 61508-3.
7.4 Запуск
Генератор водорода должен иметь контроль запуска, который инициирует работу генератора во
дорода только тогда, когда все средства защиты, предписанные в анализе безопасности производи
теля, установлены и функциональны. Необходимо обеспечивать соответствующие блокировки, чтобы
обеспечить правильную последовательность запуска.
Генератор водорода должен запускаться только при намеренном включении органа управления,
предназначенного для этой цели.
П р и м е ч а н и е — Намеренное включение органа управления не требуется для перезапуска генератора
из резервного режима, который является результатом стандартной последовательности автоматического цикла.
7.5 Аварийный останов
Генератор водорода должен иметь функцию аварийного останова, которая немедленноотключает
энергию от систем, которые представляют реальную или потенциальную опасность и которые не могут
быть предотвращены органами управления. Защитный контур аварийногоостанова должен разрабаты
ваться в соответствии с требованиями МЭК 60204-1.
Нажимные кнопки аварийногоостановадолжны разрабатываться всоответствии с ИС013850. Они
должны иметь четкую маркировку и быть легкодоступными.
Функция аварийного останова должна;
a) приводить к прекращению производства водорода, к прерыванию подачи напряжения на обо
рудование. которое привело к возникновению некорректируемого опасного состояния, как можно бы
стрее и без создания дополнительных опасностей;
b
) инициировать или разрешать включение соответствующих защитных действий, которые опре
деляются анализом безопасности;
c) блокировать все прочие функции и операции на всех режимах;
d) быть оснащена функциой отключения повторного запуска, что требует намеренного сброса со
ответствующих команд, прежде чем будет дано разрешение на запуск генератора водорода;
e) не инициировать опасное состояние после сброса.
Системы управления и мониторинга, которые могут безопасно работать в аварийной ситуации,
могут оставаться под напряжением для обеспечения информации о системе.
Специальная аварийная остановка не требуется, когда аварийное отключение обеспечивается в
соответствии с описанным в МЭК 60204-1.В дополнение к приведенным выше требованиям, генератор
водорода должен также оснащаться соединением для дополнительного дистанционного устройства
аварийного останова.
7.6 Остановка
Генератор водорода должен иметь функцию остановки, отдельную от функции аварийного остано
ва. которая включает контролируемое прекращение операции генерирования водорода. Генератор во
дорода может останавливаться немедленно или в режиме, при котором продолжает поступать
питание на системы, указанные в анализе безопасности производителя и обеспечивающем
функциональные требования работы генератора водорода.
7.7 Самокорректирующиеся условия
Условия работы генератора могут корректироваться для обеспечения режимов в диапазоне за
данных производителем оборудования пределов (давление, температура, ток. напряжение и составе
19