A propos de ce document

Objectif du document

Ce document décrit la bibliothèque HttpHandling.

Champ d'application

Ce document a été actualisé pour le lancement de EcoStruxureTM Machine Expert V2.1.

Les caractéristiques décrites dans le présent document, ainsi que celles décrites dans les documents mentionnés dans la section Documents associés ci-dessous, sont consultables en ligne. Pour accéder aux informations en ligne, allez sur la page d'accueil de Schneider Electric www.se.com/ww/fr/download/.

Les caractéristiques décrites dans le présent document doivent être identiques à celles fournies en ligne. Toutefois, en application de notre politique d'amélioration continue, nous pouvons être amenés à réviser le contenu du document afin de le rendre plus clair et plus précis. Si vous constatez une différence entre le document et les informations fournies en ligne, utilisez ces dernières en priorité.

Document(s) à consulter

Titre du document

Référence

Meilleures pratiques en matière de cybersécurité

CS-Best-Practices-2019-340

Consignes de cybersécurité pour les contrôleurs EcoStruxure Machine Expert, Modicon et PacDrive et les équipements associés

EIO0000004242

EcoStruxure Machine Expert - Fonctions et bibliothèques - Guide de l'utilisateur

EIO0000002829 (ENG)

EIO0000002830 (FRE)

EIO0000002831 (GER)

EIO0000002832 (ITA)

EIO0000002833 (SPA)

EIO0000002834 (CHS)

EcoStruxure Machine Expert - Guide de programmation

EIO0000002854 (ENG)

EIO0000002855 (FRE)

EIO0000002856 (GER)

EIO0000002857 (ITA)

EIO0000002858 (SPA)

EIO0000002859 (CHS)

Guide de la bibliothèque ProxyCommunicationSupport

EIO0000004579 (ENG)

Information spécifique au produit

 AVERTISSEMENT
PERTE DE CONTROLE
  • Le concepteur d'un système de commande doit envisager les modes de défaillance possibles des chemins de commande et, pour certaines fonctions de commande critiques, prévoir un moyen d'atteindre un état sécurisé en cas de défaillance d'un chemin, et après cette défaillance. Par exemple, l'arrêt d'urgence, l'arrêt en cas de surcourse, la coupure de courant et le redémarrage sont des fonctions de commande cruciales.
  • Des canaux de commande séparés ou redondants doivent être prévus pour les fonctions de commande critiques.
  • Les chemins de commande système peuvent inclure les liaisons de communication. Une attention particulière doit être prêtée aux implications des délais de transmission non prévus ou des pannes de la liaison.
  • Respectez toutes les réglementations de prévention des accidents ainsi que les consignes de sécurité locales.1
  • Chaque implémentation de cet équipement doit être testée individuellement et entièrement pour s'assurer du fonctionnement correct avant la mise en service.
Le non-respect de ces instructions peut provoquer la mort, des blessures graves ou des dommages matériels.

1 Pour plus d'informations, consultez le document NEMA ICS 1.1 (dernière édition), « Safety Guidelines for the Application, Installation, and Maintenance of Solid State Control » (Directives de sécurité pour l'application, l'installation et la maintenance de commande statique) et le document NEMA ICS 7.1 (dernière édition), « Safety Standards for Construction and Guide for Selection, Installation, and Operation of Adjustable-Speed Drive Systems » (Normes de sécurité relatives à la construction et manuel de sélection, installation et opération de variateurs de vitesse) ou son équivalent en vigueur dans votre pays.

Avant de tenter de fournir une solution (machine ou processus) pour une application spécifique en utilisant les POU trouvés dans la bibliothèque, vous devez tenir compte de la réalisation et de l'exécution des bonnes pratiques. La liste non exhaustive de ces pratiques liées à cette bibliothèque inclut l'analyse des risques, la sécurité fonctionnelle, la compatibilité des composants, les tests et la validation du système.

 AVERTISSEMENT
UTILISATION INCORRECTE DES UNITES ORGANISATIONNELLES DU PROGRAMME
  • Effectuez une analyse de la sécurité de l'application et des équipements installés.
  • Vérifiez que les POU sont compatibles avec les équipements du système et n'ont pas d'effets inattendus sur le bon fonctionnement du système.
  • Utilisez les paramètres appropriés, notamment les valeurs limites, et observez l'usure de la machine et son comportement à l'arrêt.
  • Vérifiez que les capteurs et déclencheurs sont compatibles avec les POU sélectionnés.
  • Testez de manière approfondie toutes les fonctions durant la vérification et la mise en service dans tous les modes de fonctionnement.
  • Indiquez des méthodes indépendantes pour les fonctions de contrôle critiques (arrêt d’urgence, conditions des valeurs limites dépassées, etc.) conformément à une analyse de sécurité, aux règles en vigueur et aux réglementations applicables.
Le non-respect de ces instructions peut provoquer la mort, des blessures graves ou des dommages matériels.
 AVERTISSEMENT
FONCTIONNEMENT IMPREVU DE L’EQUIPEMENT
  • N'utilisez que le logiciel approuvé par Schneider Electric pour faire fonctionner cet équipement.
  • Mettez à jour votre programme d'application chaque fois que vous modifiez la configuration matérielle physique.
Le non-respect de ces instructions peut provoquer la mort, des blessures graves ou des dommages matériels.

Les transferts incomplets, qu'il s'agisse de fichiers de données, d'application et/ou de micrologiciel, peuvent avoir des conséquences graves sur votre machine ou votre contrôleur. En cas coupure de courant (volontaire ou non) ou d'interruption de la communication pendant un transfert de fichier, votre machine peut devenir inopérante ou votre application peut tenter d'utiliser un fichier de données endommagé. En cas d’interrruption, relancez le transfert. Veillez à inclure l'impact des fichiers de données endommagés dans votre analyse des risques.

 AVERTISSEMENT
FONCTIONNEMENT IMPREVU DE L'EQUIPEMENT, PERTE DE DONNEES OU FICHIER ENDOMMAGE
  • N'interrompez pas un transfert de données en cours.
  • Si le transfert est interrompu pour une raison quelconque, relancez-le.
  • Ne mettez pas votre machine en service tant que le transfert de fichier n'est pas terminé, sauf si vous avez pris en compte les fichiers endommagés dans votre analyse des risques et si vous avez mis en place des mesures appropriées pour prévenir les conséquences potentiellement graves dues à des échecs de transfert.
Le non-respect de ces instructions peut provoquer la mort, des blessures graves ou des dommages matériels.

L'utilisation de ce produit comme équipement de contrôle nécessite une attention et des dispositions particulières afin d'éviter des conséquences involontaires dues à l'exploitation de la machine commandée, des changements d'état ou l'altération de la mémoire de données ou des paramètres de fonctionnement de la machine.

 AVERTISSEMENT
FONCTIONNEMENT IMPRÉVU DE L'ÉQUIPEMENT
  • Placer les instruments de l'opérateur du système de commande près de la machine ou à un endroit qui permet d'avoir une vision parfaite de la machine.
  • Protégez les commandes opérateur contre tout accès non autorisé.
  • Si le contrôle à distance est une caractéristique nécessaire de l'application, veillez à ce qu'une personne qualifiée et compétente soit présente sur place pour surveiller le fonctionnement contrôlé à distance.
  • Configurez et installez l'entrée Run/Stop (si elle est présente) ou un autre moyen externe dans l'application, afin que le contrôle local du démarrage ou de l'arrêt de l'équipement puisse être maintenu indépendamment des commandes envoyées à distance à l'équipement.
Le non-respect de ces instructions peut provoquer la mort, des blessures graves ou des dommages matériels.
 AVERTISSEMENT
FONCTIONNEMENT IMPRÉVU DE L'ÉQUIPEMENT
N’exécutez aucun programme d'application (fichier de réception, fichier G-Code, fichier de firmware, etc.) reçu en pièce jointe d'un e-mail, sauf s'il provient d'une source fiable et connue, et si vous vous êtes assuré de son bon fonctionnement.
Le non-respect de ces instructions peut provoquer la mort, des blessures graves ou des dommages matériels.

Terminologie utilisée dans les normes

Les termes techniques, la terminologie, les symboles et les descriptions correspondantes employés dans ce manuel ou figurant dans ou sur les produits proviennent généralement des normes internationales.

Dans les domaines des systèmes de sécurité fonctionnelle, des variateurs et de l'automatisme en général, les termes employés sont sécurité, fonction de sécurité, état sécurisé, défaut, réinitialisation du défaut, dysfonctionnement, panne, erreur, message d'erreur, dangereux, etc.

Entre autres, les normes concernées sont les suivantes :

Norme

Description

IEC 61131-2:2007

Automates programmables - Partie 2 : exigences et essais des équipements

ISO 13849-1:2015

Sécurité des machines : parties des systèmes de commande relatives à la sécurité.

Principes généraux de conception

EN 61496-1:2013

Sécurité des machines : équipements de protection électro-sensibles.

Partie 1 : Prescriptions générales et essais

ISO 12100:2010

Sécurité des machines - Principes généraux de conception - Appréciation du risque et réduction du risque

EN 60204-1:2006

Sécurité des machines - Équipement électrique des machines - Partie 1 : règles générales

ISO 14119:2013

Sécurité des machines - Dispositifs de verrouillage associés à des protecteurs - Principes de conception et de choix

ISO 13850:2015

Sécurité des machines - Fonction d'arrêt d'urgence - Principes de conception

IEC 62061:2015

Sécurité des machines - Sécurité fonctionnelle des systèmes de commande électrique, électronique et électronique programmable relatifs à la sécurité

IEC 61508-1:2010

Sécurité fonctionnelle des systèmes électriques/électroniques/électroniques programmables relatifs à la sécurité : prescriptions générales.

IEC 61508-2:2010

Sécurité fonctionnelle des systèmes électriques/électroniques/électroniques programmables relatifs à la sécurité : exigences pour les systèmes électriques/électroniques/électroniques programmables relatifs à la sécurité.

IEC 61508-3:2010

Sécurité fonctionnelle des systèmes électriques/électroniques/électroniques programmables relatifs à la sécurité : exigences concernant les logiciels.

IEC 61784-3:2016

Réseaux de communication industriels - Profils - Partie 3 : Bus de terrain de sécurité fonctionnelle - Règles générales et définitions de profils.

2006/42/EC

Directive Machines

2014/30/EU

Directive sur la compatibilité électromagnétique

2014/35/EU

Directive sur les basses tensions

De plus, des termes peuvent être utilisés dans le présent document car ils proviennent d'autres normes telles que :

Norme

Description

Série IEC 60034

Machines électriques rotatives

Série IEC 61800

Entraînements électriques de puissance à vitesse variable

Série IEC 61158

Communications numériques pour les systèmes de mesure et de commande – Bus de terrain utilisés dans les systèmes de commande industriels

Enfin, le terme zone de fonctionnement utilisé dans le contexte de la description de dangers spécifiques a la même signification que les termes zone dangereuse ou zone de danger employés dans la directive Machines (2006/42/EC) et la norme ISO 12100:2010.

NOTE : Les normes susmentionnées peuvent s'appliquer ou pas aux produits cités dans la présente documentation. Pour plus d'informations sur chacune des normes applicables aux produits décrits dans le présent document, consultez les tableaux de caractéristiques de ces références de produit.