Cải tạo brownfield thường có rủi ro cao hơn hệ thống mới vì bản vẽ có thể không còn đúng, logic nằm trong kinh nghiệm vận hành và một thay đổi nhỏ có thể ảnh hưởng dây chuyền đang sản xuất. Khảo sát tốt không chỉ chụp ảnh thiết bị; nó phải tạo ra bộ dữ liệu đủ để thiết kế cutover, kiểm chứng và rollback.
Xác định ranh giới và hậu quả khi dừng
Bắt đầu bằng ranh giới vật lý và chức năng: tủ nào, máy nào, utility nào và hệ thống cấp trên nào nằm trong phạm vi. Với từng phần, ghi rõ ai vận hành, ai sở hữu source, ai được phê duyệt thay đổi và khi lỗi sẽ ảnh hưởng an toàn, chất lượng hoặc sản lượng ra sao.
Cửa sổ dừng máy cần chia thành thời gian cô lập, tháo đấu, kiểm tra I/O, chạy khô, chạy có tải và dự phòng xử lý lỗi. Nếu tổng thời gian không đủ, phương án phải phân kỳ hoặc chuẩn bị song song thay vì kỳ vọng hoàn thành trong một lần cắt chuyển.
- Ranh giới nguồn, điều khiển, mạng, khí nén/thủy lực và cơ khí
- Safe state của từng thiết bị và điều kiện khởi động lại
- Thời gian dừng cho phép, sản phẩm thử và người có thẩm quyền nghiệm thu
- Tiêu chí rollback và thời điểm không còn khả năng quay về hệ cũ
Đối chiếu điện và tủ điều khiển
Không dùng bản vẽ cũ như nguồn sự thật duy nhất. Kiểm tra nguồn vào, thiết bị bảo vệ, nhãn cáp, terminal, protective bonding, nguồn điều khiển, relay trung gian, contactor, VFD/servo và thiết bị an toàn. Chênh lệch giữa hiện trường và bản vẽ phải được lập danh sách riêng.
Ghi nhận nameplate và setting, không chỉ model. Với breaker cần setting bảo vệ; với VFD cần parameter backup và motor data; với nguồn DC cần tải thực và dự phòng; với safety relay cần sơ đồ kênh và reset behavior.
- SLD/schematic hiện hữu và bản đánh dấu sai khác
- Fault level hoặc dữ liệu nguồn để kiểm tra khả năng cắt/chịu ngắn mạch
- Nhiệt độ, bụi, ẩm, rung, hóa chất và không gian tản nhiệt/bảo trì
- Tình trạng shield, PE/bonding và phân tuyến cáp động lực–tín hiệu
Lập I/O list từ hiện trường
Mỗi I/O cần có thiết bị, tag, loại tín hiệu, điện áp/dải đo, normal state, fail state, terminal, địa chỉ PLC, scale và vị trí hiển thị HMI. Với analog, kiểm tra cả nguồn loop, cách ly, shield và giá trị khi đứt dây.
Không nên chỉ force I/O trên PLC đang sản xuất. Khi cần xác nhận, phải có permit, điều kiện an toàn, người quan sát hiện trường và giới hạn rõ ràng. Đối với output nguy hiểm, ưu tiên xác nhận qua relay/terminal hoặc trong cửa sổ dừng máy.
Thu thập source, phiên bản và phụ thuộc
Backup chỉ có giá trị khi mở được, biết phiên bản engineering tool, có license cần thiết và có đường phục hồi lên phần cứng tương thích. Thu thập project PLC/HMI/SCADA, library, drive parameter, recipe, certificate, user account, firmware và communication configuration.
Lập checksum và lưu bản read-only trước thay đổi. Nếu upload từ PLC không chứa symbol/comment hoặc không chắc là source cuối, phải ghi rõ mức độ tin cậy; không được gọi đó là bản gốc đã xác nhận.
- Phiên bản software/firmware và compatibility với máy tính engineering
- Password, certificate, license và account cần cho restore
- Library/custom block/source bên thứ ba
- Bản sao tham số VFD/servo/instrument và phương pháp restore
An toàn máy và logic phục hồi
Dừng khẩn, cửa bảo vệ, safe torque off và interlock quá trình không phải cùng một loại chức năng. Cần đối chiếu đánh giá rủi ro, xác định chức năng an toàn và hành vi đầu ra khi input lỗi, mất nguồn hoặc reset.
Sau mất điện, hệ thống không được tự khởi động nếu điều đó có thể tạo nguy hiểm. Reset chỉ xóa trạng thái khi điều kiện an toàn đã trở lại; reset không nên tự phát lệnh chạy. Các quy tắc này phải xuất hiện trong control narrative và test case.
Đầu ra tối thiểu của khảo sát
Một đợt khảo sát phục vụ thiết kế nên tạo ra danh mục thiết bị và I/O, bản vẽ đánh dấu hiện trạng, sơ đồ mạng, danh mục chương trình–cấu hình, danh sách rủi ro/điểm mở, giả định chuyển đổi và các dữ liệu còn thiếu. Ảnh hiện trường là bằng chứng hỗ trợ, không thay thế hồ sơ có cấu trúc.
- Survey report và danh sách sai khác
- I/O/asset/network/software inventory
- Cutover/rollback constraints
- Open-item register có chủ trì và hạn hoàn tất
Tiêu chuẩn và căn cứ kỹ thuật tham chiếu
Các liên kết dưới đây dẫn tới cổng công bố của IEC, ISO, VSQI, NIST, OASIS hoặc cơ sở dữ liệu pháp luật để kiểm tra số hiệu, phiên bản và phạm vi. Tài liệu hướng dẫn đọc mở được tập hợp riêng trong thư viện kỹ thuật.
An toàn máy – Thiết bị điện của máy – Yêu cầu chung
Cơ sở cho ngắt nguồn, bảo vệ, mạch điều khiển, dừng khẩn, đánh dấu dây, hồ sơ và thử nghiệm máy.
Khi dùng IEC trực tiếp, đối chiếu IEC 60204-1:2016+A1:2021.Cụm đóng cắt và điều khiển hạ áp – Quy tắc chung
Không xem việc lắp đủ thiết bị là hoàn thành; cần kiểm chứng nhiệt, điện môi, ngắn mạch, bảo vệ và tính liên tục mạch bảo vệ theo phạm vi áp dụng.
Bộ điều khiển lập trình – Ngôn ngữ lập trình
Cơ sở chuẩn hóa cấu trúc chương trình, quy ước khối chức năng và khả năng bảo trì logic PLC.
An toàn máy – Phần liên quan an toàn của hệ thống điều khiển
Dùng khi đánh giá chức năng như dừng khẩn, cửa bảo vệ, chống khởi động ngoài ý muốn hoặc giới hạn chuyển động nguy hiểm.
An toàn chức năng của hệ thống điều khiển liên quan an toàn cho máy
Dùng khi chức năng an toàn được thực hiện bằng hệ thống điện, điện tử hoặc lập trình và cần xác định SIL theo đánh giá rủi ro.
An ninh mạng cho hệ thống tự động hóa và điều khiển công nghiệp
Dùng để phân vùng OT, xác định zone/conduit, kiểm soát truy cập, quản lý bản vá, sao lưu và ứng phó sự cố.
Nội dung cung cấp thông tin tham khảo và phương pháp tiếp cận. Không thay thế tiêu chuẩn gốc, tính toán thiết kế, đánh giá rủi ro, hướng dẫn của nhà sản xuất hoặc phê duyệt của cơ quan có thẩm quyền.