← Trung tâm kỹ thuật

Checklist khảo sát cải tạo hệ thống điều khiển đang vận hành

Cách thu thập hiện trạng điện, I/O, phần mềm, an toàn, truyền thông và cửa sổ dừng máy trước khi thay PLC/HMI hoặc tủ điều khiển.

Cải tạo brownfield thường có rủi ro cao hơn hệ thống mới vì bản vẽ có thể không còn đúng, logic nằm trong kinh nghiệm vận hành và một thay đổi nhỏ có thể ảnh hưởng dây chuyền đang sản xuất. Khảo sát tốt không chỉ chụp ảnh thiết bị; nó phải tạo ra bộ dữ liệu đủ để thiết kế cutover, kiểm chứng và rollback.

01

Xác định ranh giới và hậu quả khi dừng

Bắt đầu bằng ranh giới vật lý và chức năng: tủ nào, máy nào, utility nào và hệ thống cấp trên nào nằm trong phạm vi. Với từng phần, ghi rõ ai vận hành, ai sở hữu source, ai được phê duyệt thay đổi và khi lỗi sẽ ảnh hưởng an toàn, chất lượng hoặc sản lượng ra sao.

Cửa sổ dừng máy cần chia thành thời gian cô lập, tháo đấu, kiểm tra I/O, chạy khô, chạy có tải và dự phòng xử lý lỗi. Nếu tổng thời gian không đủ, phương án phải phân kỳ hoặc chuẩn bị song song thay vì kỳ vọng hoàn thành trong một lần cắt chuyển.

  • Ranh giới nguồn, điều khiển, mạng, khí nén/thủy lực và cơ khí
  • Safe state của từng thiết bị và điều kiện khởi động lại
  • Thời gian dừng cho phép, sản phẩm thử và người có thẩm quyền nghiệm thu
  • Tiêu chí rollback và thời điểm không còn khả năng quay về hệ cũ
02

Đối chiếu điện và tủ điều khiển

Không dùng bản vẽ cũ như nguồn sự thật duy nhất. Kiểm tra nguồn vào, thiết bị bảo vệ, nhãn cáp, terminal, protective bonding, nguồn điều khiển, relay trung gian, contactor, VFD/servo và thiết bị an toàn. Chênh lệch giữa hiện trường và bản vẽ phải được lập danh sách riêng.

Ghi nhận nameplate và setting, không chỉ model. Với breaker cần setting bảo vệ; với VFD cần parameter backup và motor data; với nguồn DC cần tải thực và dự phòng; với safety relay cần sơ đồ kênh và reset behavior.

  • SLD/schematic hiện hữu và bản đánh dấu sai khác
  • Fault level hoặc dữ liệu nguồn để kiểm tra khả năng cắt/chịu ngắn mạch
  • Nhiệt độ, bụi, ẩm, rung, hóa chất và không gian tản nhiệt/bảo trì
  • Tình trạng shield, PE/bonding và phân tuyến cáp động lực–tín hiệu
03

Lập I/O list từ hiện trường

Mỗi I/O cần có thiết bị, tag, loại tín hiệu, điện áp/dải đo, normal state, fail state, terminal, địa chỉ PLC, scale và vị trí hiển thị HMI. Với analog, kiểm tra cả nguồn loop, cách ly, shield và giá trị khi đứt dây.

Không nên chỉ force I/O trên PLC đang sản xuất. Khi cần xác nhận, phải có permit, điều kiện an toàn, người quan sát hiện trường và giới hạn rõ ràng. Đối với output nguy hiểm, ưu tiên xác nhận qua relay/terminal hoặc trong cửa sổ dừng máy.

04

Thu thập source, phiên bản và phụ thuộc

Backup chỉ có giá trị khi mở được, biết phiên bản engineering tool, có license cần thiết và có đường phục hồi lên phần cứng tương thích. Thu thập project PLC/HMI/SCADA, library, drive parameter, recipe, certificate, user account, firmware và communication configuration.

Lập checksum và lưu bản read-only trước thay đổi. Nếu upload từ PLC không chứa symbol/comment hoặc không chắc là source cuối, phải ghi rõ mức độ tin cậy; không được gọi đó là bản gốc đã xác nhận.

  • Phiên bản software/firmware và compatibility với máy tính engineering
  • Password, certificate, license và account cần cho restore
  • Library/custom block/source bên thứ ba
  • Bản sao tham số VFD/servo/instrument và phương pháp restore
05

An toàn máy và logic phục hồi

Dừng khẩn, cửa bảo vệ, safe torque off và interlock quá trình không phải cùng một loại chức năng. Cần đối chiếu đánh giá rủi ro, xác định chức năng an toàn và hành vi đầu ra khi input lỗi, mất nguồn hoặc reset.

Sau mất điện, hệ thống không được tự khởi động nếu điều đó có thể tạo nguy hiểm. Reset chỉ xóa trạng thái khi điều kiện an toàn đã trở lại; reset không nên tự phát lệnh chạy. Các quy tắc này phải xuất hiện trong control narrative và test case.

06

Đầu ra tối thiểu của khảo sát

Một đợt khảo sát phục vụ thiết kế nên tạo ra danh mục thiết bị và I/O, bản vẽ đánh dấu hiện trạng, sơ đồ mạng, danh mục chương trình–cấu hình, danh sách rủi ro/điểm mở, giả định chuyển đổi và các dữ liệu còn thiếu. Ảnh hiện trường là bằng chứng hỗ trợ, không thay thế hồ sơ có cấu trúc.

  • Survey report và danh sách sai khác
  • I/O/asset/network/software inventory
  • Cutover/rollback constraints
  • Open-item register có chủ trì và hạn hoàn tất
CĂN CỨ KỸ THUẬT

Tiêu chuẩn và căn cứ kỹ thuật tham chiếu

Các liên kết dưới đây dẫn tới cổng công bố của IEC, ISO, VSQI, NIST, OASIS hoặc cơ sở dữ liệu pháp luật để kiểm tra số hiệu, phiên bản và phạm vi. Tài liệu hướng dẫn đọc mở được tập hợp riêng trong thư viện kỹ thuật.

TCVNTCVN 12669-1:2020 / IEC 60204-1

An toàn máy – Thiết bị điện của máy – Yêu cầu chung

Cơ sở cho ngắt nguồn, bảo vệ, mạch điều khiển, dừng khẩn, đánh dấu dây, hồ sơ và thử nghiệm máy.

Khi dùng IEC trực tiếp, đối chiếu IEC 60204-1:2016+A1:2021.
Xác minh trên Viện Tiêu chuẩn Chất lượng Việt Nam (VSQI)Kiểm tra số hiệu, tình trạng hiệu lực, tiêu chuẩn tương đương và phạm vi áp dụng trên VSQI.
TCVNTCVN 13724-1:2023 / IEC 61439-1:2020

Cụm đóng cắt và điều khiển hạ áp – Quy tắc chung

Không xem việc lắp đủ thiết bị là hoàn thành; cần kiểm chứng nhiệt, điện môi, ngắn mạch, bảo vệ và tính liên tục mạch bảo vệ theo phạm vi áp dụng.

Xác minh trên Viện Tiêu chuẩn Chất lượng Việt Nam (VSQI)Kiểm tra số hiệu, tình trạng hiệu lực, tiêu chuẩn tương đương và phạm vi áp dụng trên VSQI.
IECIEC 61131-3:2025

Bộ điều khiển lập trình – Ngôn ngữ lập trình

Cơ sở chuẩn hóa cấu trúc chương trình, quy ước khối chức năng và khả năng bảo trì logic PLC.

Xác minh trên IECKiểm tra số hiệu, phiên bản, trạng thái vòng đời và phạm vi công bố trên IEC.
ISOISO 13849-1:2023

An toàn máy – Phần liên quan an toàn của hệ thống điều khiển

Dùng khi đánh giá chức năng như dừng khẩn, cửa bảo vệ, chống khởi động ngoài ý muốn hoặc giới hạn chuyển động nguy hiểm.

Xác minh trên ISOKiểm tra số hiệu, phiên bản, trạng thái và phạm vi công bố của ISO 13849-1:2023.
IECIEC 62061:2021 + AMD1:2024 + AMD2:2026

An toàn chức năng của hệ thống điều khiển liên quan an toàn cho máy

Dùng khi chức năng an toàn được thực hiện bằng hệ thống điện, điện tử hoặc lập trình và cần xác định SIL theo đánh giá rủi ro.

Xác minh trên IECKiểm tra số hiệu, phiên bản, trạng thái vòng đời và phạm vi công bố trên IEC.
IECIEC 62443 series; IEC 62443-2-1:2024

An ninh mạng cho hệ thống tự động hóa và điều khiển công nghiệp

Dùng để phân vùng OT, xác định zone/conduit, kiểm soát truy cập, quản lý bản vá, sao lưu và ứng phó sự cố.

Xác minh trên IECKiểm tra số hiệu, phiên bản, trạng thái vòng đời và phạm vi công bố trên IEC.
Giới hạn sử dụng

Nội dung cung cấp thông tin tham khảo và phương pháp tiếp cận. Không thay thế tiêu chuẩn gốc, tính toán thiết kế, đánh giá rủi ro, hướng dẫn của nhà sản xuất hoặc phê duyệt của cơ quan có thẩm quyền.

TRAO ĐỔI KỸ THUẬT

Bắt đầu từ hiện trạng và mục tiêu vận hành

Khách hàng có thể cung cấp sơ đồ, công suất, danh mục thiết bị hoặc mô tả vấn đề đang gặp. HN sẽ đề xuất các dữ liệu cần bổ sung trước khi xác định phạm vi khảo sát.