Quando o Software Assume o Controle
Por Dr. Rolf Zöllner | Inovadora | Agosto 1, 2020
Tempo de leitura: 3 minutos
Cada vez mais, hardware e software integrados controlam a segurança de elevadores, monitorando sensores, unidades lógicas e atuadores para detectar riscos como velocidade excessiva ou rompimento de cabos e comandar respostas seguras. Esses sistemas de segurança devem atender a rigorosos padrões de segurança funcional e de produto, além de serem submetidos a inspeções de tipo por Organismos Notificados para validar o projeto, as funções e as medidas de verificação. Os desafios pós-instalação incluem atualizações de software não documentadas que podem comprometer o comportamento de segurança aprovado; portanto, um gerenciamento rigoroso de segurança funcional, um ciclo de vida de desenvolvimento de software documentado e registros de alterações rastreáveis são essenciais. Um gerenciamento de configuração robusto, incluindo documentação digital e acesso por código QR aos registros de versão e manutenção, permite que os inspetores verifiquem a segurança operacional contínua de forma eficiente.
Verificar a segurança operacional do firmware relevante.
Por Dr. Rolf Zöllner
Um número crescente de recursos de segurança mecânica em sistemas de elevadores é monitorado e controlado por software. Esse software de monitoramento e controle deve ser mantido atualizado e atender aos critérios de segurança do produto e de segurança funcional. Este artigo destaca o que os operadores devem observar e como podem garantir a segurança operacional.
Os elevadores contêm uma série de componentes de segurança para garantir a segurança dos passageiros durante a viagem, mesmo em caso de mau funcionamento. Esses componentes são, em sua maioria, unidades mecânicas ou mecatrônicas, como limitadores de velocidade e dispositivos de segurança, que desaceleram a cabine do elevador caso a velocidade máxima de deslocamento seja excedida. Atualmente, sistemas integrados de hardware (HW) e software (SW) têm assumido cada vez mais o monitoramento e o controle dos recursos de segurança mecânicos, estabelecendo circuitos independentes em paralelo aos sistemas de controle padrão para o estado de operação do elevador. Seu HW normalmente compreende sensores, unidades lógicas e atuadores, que fornecem dados processados e avaliados por softwares.
Aproveitamento dos dados disponíveis
Em operação normal, por exemplo, o sistema de informações do poço monitora a posição da cabina do elevador (codificação do poço). Isso pode ser feito, por exemplo, com a ajuda de uma fita magnética instalada no poço do elevador, que reporta continuamente a posição atual da cabina ao controlador lógico programável (CLP). O CLP, então, envia o comando de controle para o motor e o sistema de acionamento. Isso permite que o elevador pare precisamente nos andares, sem criar riscos de tropeços.
O sistema de informações do poço também pode ser usado para identificar falhas relacionadas à segurança e retornar o elevador a um estado de operação seguro de forma confiável. Como a posição da cabine é registrada continuamente, o sensor reconhece quaisquer valores de aceleração não permitidos causados por fatores como a ruptura do cabo, permitindo que a unidade de controle inicie as ações corretivas apropriadas.
Sistema confiável devido ao exame de tipo
Para isso, o sistema HW/SW deve garantir a identificação confiável e correta de todos os estados de operação perigosos. Se as informações forem processadas incorretamente, a ação necessária pode não ser acionada em caso de emergência, ou os equipamentos de segurança podem ser acionados durante o deslocamento normal do elevador.
Os componentes de segurança devem atender a altos padrões de segurança. A confiabilidade de suas funções de segurança deve ser comprovada antes que os fabricantes de elevadores possam utilizá-los em seus sistemas. É por isso que os Organismos Notificados (ONs) realizam exames de tipo, nos quais inspecionam o projeto e a construção dos componentes, bem como suas funções e medidas de validação e verificação.
Software, também após atualizações
Testar a eficácia das funções de segurança do software e excluir quaisquer interações indesejadas com os equipamentos operacionais padrão durante a fase de operação de um elevador pode ser um desafio.
Em muitos casos, os inspetores não têm nada além de um adesivo na unidade de controle com o número da versão do software instalado. Em muitos casos, não há indicações confiáveis sobre se a informação ainda é válida, ou se uma atualização ou novo software foi instalado nesse meio tempo (e, em caso afirmativo, por quem e como isso afeta as funções de segurança).
A segurança do elevador só pode ser confirmada se o especialista puder verificar se o software ainda corresponde ao exame de tipo ou se as atualizações, se houver, estão em conformidade com os requisitos de segurança funcional definidos na norma IC 61508-3. Sendo assim, estabelecer uma gestão adequada da segurança funcional, com seu ciclo de vida de desenvolvimento de software seguro, e garantir uma documentação completa e rastreável de todas as alterações são medidas importantes.
Verificação facilitada por documentação completa.
O gerenciamento de configuração ajuda a atingir alguns dos critérios acima. Em um sistema de gerenciamento de configuração bem estabelecido, a documentação do elevador inclui uma nota ou etiqueta com código QR que pode ser rapidamente escaneada pelos inspetores usando um tablet ou smartphone. Os inspetores podem acessar a documentação digital do elevador, verificar o número da versão do software e sua aprovação por um Organismo Notificado; acompanhar todas as atividades de serviço e manutenção realizadas; e, por fim, documentar os resultados de sua inspeção com um login seguro. Isso fornece aos especialistas todas as informações necessárias para confirmar que o uso do elevador é seguro até a próxima inspeção.
Essa forma de verificação já é possível. Uma documentação completa e minuciosa oferece aos operadores uma solução para verificar de forma simples e contínua se seus sistemas de elevadores são seguros.