관리 메뉴

Philosophy with Integrity

SIF의 SIL determination시 주의할 점 본문

내일 공부

SIF의 SIL determination시 주의할 점

vegabondsheyla 2025. 5. 19. 15:34

LOPA와 같은 SIL determination technique를 통해 SIF의 SIL level을 정할 수 있다. 

이는 protection layer의 발굴 및 target risk level에 부합하기 위해 SIF 적용하고 그 SIL level을 도출하는 과정이다. 

 

Protection layer는 아래와 같이 구분하여 생각할 수 있다. Process design, BPCS, Critical alarms and Human intervention, SIF, Relief Devices, Dike 등이 보통 LOPA에서 인정하는 protection layer이다. 

[Ref.] CCPS, Layer of Protection Analysis: SIMPLIFIED PROCESS RISK ASSESSMENT

 

SIF를 제외한 다른 protection layer가 기존에 존재한다면 risk level을 낮출 수 있고, target value와 비교하여 그 gap을 SIF로 보완한다고 생각하면 된다. 그 gap을 SIF의 SIL 로 이해할 수 있다. 

 

심각한 사고(피해 크기가 큰)일 수록 기대하는 frequency가 충분히 낮아 우리가 법이나 industrial standard에 의해 당연히 고려하는 protection layer들 만으로는 targe value를 충족하기 어렵다. 이 경우에 SIF를 고려할 수 있고 SIL을 정한다. 

 

SIL determination and Protection Layer 

SIF에 의한 shudown을 피해 예방 조치로서 전적으로 의존하지 않도록  protection layer를 구성해야 함. 

LOPA 시행할 때, 다른 Protection layer가 부족한 경우 SIF의 level을 올리는 방법을 취할 수 있다. 이것에 크게 의존하는 것은 바람직 하지 않음.  다양한 preventive protection layer를 구성해야 함. 

 

만약 SIF의 SIL 수준 대로 유지가 되지 않는다면 SIF의 실패로 initiating event에 충분히 대응하지 못하여 사고가 발생할 수 있다.

SIL level이 높은 SIF 고려 (2oo3, 2oo2)한다는 것은 그 만큼의 유지를 위한 노력이 필요하다.  

  • 설비의 특성 측면: Instrument의 전체 수명기간 동안 SIL 3이상의 높은 reliability 수준을 유지하는 것은 어려울 수 있다. 
  • 설비 유지보수의 측면: 유지할 수 있다고 해도 SIL 3이상의 SIF는 reliability를 유지하기 위해 많은 resource(설비 보완 비용, PM을 위한 인력 등)가 소요됨.

위의 내용이 확실하게 전제하지 않는다면 우리가 기대하는 만큼의 사고 발생확률을 낮추기 어려울 수 있다. 

 

또한, 성공적으로 emergency shutdown을 통해 사고를 예방했다고 할 수 있겠지만, 그에 따른 shutdown/startup은 계획된 운전이 아니므로 설비에 대한 stress를 가중하여 설비 노후를 야기할 수 있고 operator error 가 발생할 확률을 높인다. Normal operation 보다 Non- normal operation시 더 많은 사고가 발생한다는 내용은 연구로 보고 되고 있다. 따라서, shutdown을 최소화하기 위하여 가능하면 SIL 수준을 낮추는 접근의 위험성평가 및 설계 검토가 필요하다. 

 

위의 내용을 우려하여 업계의 top player들은 신규 공장/설비의 SIL 수준을 높이는 것에 대한 제한을 두고 있다.

일부 회사는 신규 설비에 높은 수준의 SIL적용을 제한하고 있으며, (예) Company B- SIL 3; Company T, A1, A2, S- SIL 4)

(1) Inherent safer design solution을 우선 적용하도록 한다. 

(2) (1)번의 적용이 현실적으로 어려울 경우,  더 상세한 위험성평가(FMECA, QRA 등)를 통해 이를 검증하도록 한다. 그리고 해당 SIF는 SRS 등을 통해 그 reliability를 지속적으로 유지관리할 수 있는 규정 등을 가지고 있다.