安全没小事,但有些事比小事还糟心——一个老工程师的车间见闻与反思
那天在车间,一只脚刚迈进门,我就看见安全光幕左边放着一把螺丝刀。螺丝刀。崭新的。旁边那台冲床还在咣当咣当地砸,操作工老王头也不抬,手在模具间来回穿梭,嘴里还哼着曲儿。我血压瞬间就上来了。
说实话,干这行二十年,类似场景早该见怪不怪。可每回碰上,心里还是一阵阵发紧。安全这俩字,你说它虚吧,条条框框摞起来比设备说明书还厚;你说它实吧,现场总是能给你整出各种“降本增效”的骚操作。最要命的是,很多厂子——尤其是中小规模那种——根本意识不到自己早就踩在了高压线上,还美滋滋地觉得“这么多年都没出事”。
防护装置?那玩意儿碍事儿
你随便去个有点年头的老厂,准能发现几个被铁丝绑住的安全门开关,或者用胶带缠死的急停按钮。问就是“影响效率”。有一次我指着一条被短接的继电器回路问车间主任,他反手给我科普:“张工你不懂,这条线一天报警七八次,全是误报,工人没法干活啊!”——好家伙,把看守院子的狗给毒死了,还嫌贼来得不够多?
更荒诞的是,有些“改造”居然是设备厂商默许的。前年调一台进口折弯机,原装的光栅保护区域只有150毫米高,适应不了厚板折弯。厂家工程师过来看了看,在操作屏上点了几下,直接输了个密码把光栅屏蔽了。“你们自己小心点,别让安全监察逮着。”他说这话时云淡风轻,我后背却一阵恶寒。
被铁丝短接的机械安全门开关现场照片
但这能全怪工人和老板吗?有时候真不是。不少老旧设备上那套安全回路,设计得就跟老太太的裹脚布似的——又臭又长,连锁逻辑全靠继电器搭,触点一氧化就报假信号。正经维护得花大钱,小厂哪舍得?于是“屏蔽文化”应运而生。结果就是,本该保命的东西,活活被嫌弃成了累赘。
安全PLC不是护身符
这几年“功能安全”概念很火,动不动就要上安全PLC、安全驱动器。好像只要硬件达标,人就安全了。天真。太天真。
去年去一家新能源电池装配线验收,整套西门子的安全PLC,程序写得那叫一个金光闪闪。可等调试完一跑自动,我直接愣住:机器人抓取料区旁边,安全扫描仪设定的保护区居然是矩形的,两个角完全够不到夹爪的实际运动轨迹。这意味着什么?意味着工人要是站到那个死角里,机器照样能把他胳膊拧成麻花——而安全系统还傻乎乎地亮着绿灯。
问做集成的工程师,他挠头:“仿真的时候觉得应该能覆盖啊……” 仿真。又是仿真。那些坐在空调房里点鼠标的家伙,有几个真正在40度的车间里蹲过8小时,看工人怎么弯腰、怎么侧身、怎么下意识地偷懒?安全不是写几行代码、选个PLe等级就完事了,它得盯着人看,盯着那些最容易被忽视的操作习惯看。
安全PLC与工业机器人安全区设置示意图
💡 小提醒:选安全PLC别光看品牌,先把“安全功能需求规格书”写明白了。我见过太多项目,SRS(安全需求规格)就是用上一份项目文件改了改名字,连实际停止时间、响应距离都没重新算过。不出事是运气,出事是必然。
问:安全光幕老被短接,监管真的管不到吗?
问:安全光幕老被短接,监管真的管不到吗?
答:管得到,但很难根治。现在国内安监局抽查越来越严,尤其近两年推行‘互联网+执法’,被查到恶意短接安全装置直接停产整顿,罚款动辄几十万。但现实是,很多小厂为了赶工期,明面上恢复,夜班又给短接了——就跟猫抓老鼠一样。更隐蔽的做法是买个带‘Muting’(暂时屏蔽)功能的光幕,然后故意把传感器位置调偏,让系统以为是物料通过,堂而皇之裸手操作。所以,我的建议是:不光要装,还得装带信号反馈的,让安全继电器一路监测脉冲,一旦出现非正常屏蔽就锁死设备。技术上完全做得到,成本也没高多少,关键是有没有人较真。
问:上了安全PLC是不是就能规避所有法律责任?
问:上了安全PLC是不是就能规避所有法律责任?
答:想得美。去年广东有个案子,一家五金厂刚升级了安全PLC,结果还是因为机械伤害死了人。安监调查发现,他们虽然用了安全PLC,但紧急停止按钮的安装位置离操作点足足三米远,不符合人机工程学要求,最终依然判了主要责任人刑责。法律上讲‘合理可行’原则,不是说花钱买堆硬件就免责了。你得证明自己已经尽到了风险评估、告知、培训、防护的全部义务。安全PLC只是工具,真正的安全是管理体系的事,从风险识别到作业指导书,少一环都是漏洞。
OT安全:新战场,旧思维
这两年工业互联网轰轰烈烈,设备全联网,数据上云端。美好得不得了。但你有没有想过,当那台20年的老铣床突然连上网,它就成了整个网络里最柔软的肚子?工业控制系统(ICS)的安全,过去靠物理隔离,现在这堵墙一拆,等于裸奔。而最要命的是,太多搞IT安全的压根不懂OT,不懂什么叫停机代价,什么叫实时性。
说个真事。一个化工厂,IT部门为了防勒索病毒,在工控网上部署了主动扫描,结果扫描包直接把几个PLC的通信模块拖死了,反应釜温度失控,差点……算了,不提了。这不是技术事故,这是思维事故。OT安全不能照搬IT那套,你得先理解业务,理解那堆老掉牙的Modbus、ProfiNet、EtherCAT是怎么跑的,再去谈纵深防御、白名单、单向隔离。
❗ 工业人切记:安全现在不光是防人受伤,还得防机器“发疯”。未来的攻击可能来自世界任何一个角落,而受害者很可能就是一个连IT都没有的乡镇作坊——只要它接入了供应链平台。
工业网络OT安全架构示意图防火墙与单向网关
有时半夜惊醒,想起车间里那些闪亮的警示灯、那些被灰尘覆盖的急停按钮,还有那些在危险区重复了千万次的动作……安全到底是什么?它不是挂在墙上的标语,不是应付检查的台账,更不是一纸证书。安全是刻进骨子里的习惯,是宁可多停一秒、不抢一秒的敬畏。技术永远在发展,但人心里的那根弦,才是最后一道——也是最容易崩塌的一道防线。
所以,下次再看到那把螺丝刀,别光骂人,把整个体系拎出来晒晒。看看设计对不对、操作会不会、管理严不严。就这样。





