Re: [新闻] 815大停电调查报告出炉 中油:拆除临时电

楼主: Aidol (NEVER NEVER)   2017-08-18 19:13:27
照这个报告看来出现了三个疏失:
1.一号控制器临时电源短路造成控制器重新启动使得电动阀复归(关闭)<<主因
2.现场电动阀未切成手动模式,如果有切手动即使控制器故障也不会造成关闭
3.控制器重新启动后电动阀关闭,这地方好像有设计上的问题,
是不是应该重新启动后默认为开启状态?
不然如果某天控制器故障可能也会造成电动阀被关闭的问题吧。
结论:
这么重要的电动阀怎么只放在单一个控制器上面去控制,
应该至少要有两个以上的控制器去做分布式控制才对,
因为很难保障一个控制器会不会出问题(控制器坏掉、短路、电源异常...)
※ 引述《popoallan ()》之铭言:
: 自由时报
: 815大停电调查报告出炉 中油:拆除临时电源线时短路
: 〔记者黄佩君/台北报导〕815停电,中油董事长陈金德请辞下台,但他昨表示中油内部已召集天然气事业部及石化事业部懂自动程序的主管,组成10人“高手小组”解读电脑纪录,今天中午提出报告。
: 中油副总方振仁表示,调查结果与过去公布99%一样,不过事件肇因中油推论为在电源供应器更换过程中所接的临时电源线,在拆除时碰到金属外壳造成直流电接地(短路),使控制器电源中断。
: 陈金德辞职记者会后,中油接着说明上午向行政院报告的调查内容。方振仁说,大潭计量站内总共有一号跟二号两个控制系统,分别有两个电源控制器,一个使用一个备用。其中一号控制器控制了20台压力、温度等感应器,二号控制器则控制了8台电动阀。
: 方振仁说,8月15号换的是一号控制系统的两颗电源供应器,巨路做法是把临时跨接线接到二号控制器的电源上,不让控制器一断电。完成后要拆临时跨接线,恢复到原来的状态。
: 但在拆跨接线的过程中,经过2分钟,异常的状况出现,控制器一电源中断;虽之后电源还会再上来,但控制器已经关机了,电源恢复后控制器重新启动,回到阀所设定的原始状态,也就是关闭。因此控制器一就发出误信号,命令MOV2229、2230两气阀关闭。方振仁说,现场值班工程师发现不对,就到现场去用手动的方式把阀开启,但已造成断气。
: 另一问题,则是之前提出的未将阀按SOP关到手动。中油工安处长邱家守则说,按照中油天然气的工作规范,站内要操作变更维修的时候,控制模式得改为现场控制,但却未被遵守。
: 邱家守说,当执行系统更换,包括电源供应系统的时候,所有的电器会不会失误并不清楚,因此为了防范任何失误,会把电脑控制权掌握到现场,也就是阀的控制器应强制打开,在修复的过程中若有误信号就不会有异常。而修复完毕以后,程式测试正常后,就会把他切回来。
: 而对中油与巨路责任,中油发言人副总毕淑蒨说,按照合约包商执行更换动作,SOP应有相关规定,提出正确操作程序;但中油本身有监督的疏失,不会推卸责任。目前会与巨路针对合约部分厘清双方该有的责任,再做后续的谈判跟处理。
: http://news.ltn.com.tw/news/life/breakingnews/2167039
:
作者: opthr1215 (天天)   2017-08-18 19:15:00
你的第三点,如果是我设计,就去read自动阀目前的state了......
作者: trywish (一一二)   2017-08-18 19:17:00
因为用了几十年都没问题,系统本身算稳定,所以最大问题还是第二项,实际上怕死得很多不只切手动,还会把驱动电源全关掉,一般这样做就不用担心系统有问题,毕竟会造成
楼主: Aidol (NEVER NEVER)   2017-08-18 19:19:00
op大讲的没错,应该要保持控制器重新启动前的状态
作者: ArSaBuLu (阿萨不鲁)   2017-08-18 19:19:00
这只是发电系统 不是USNA航天飞机好吗
作者: trywish (一一二)   2017-08-18 19:19:00
一台控制器错误,也可能会造成两台同时错误。3.这问题更大,有些阀不能随便开,正常应该是维持原状,实际上设定一定都是维持原状,但系统出包,你设定怎样都
作者: chicham (.com.tw)   2017-08-18 19:21:00
ㄧ开始造谣有人误触的不打算处理?
作者: trywish (一一二)   2017-08-18 19:21:00
没意义,所以应该是2>1,3喔,这超危险。你知道某些科技大厂的阀是没电也关、超压也关,这种关了损失赔不起呀。
作者: Uizmporm   2017-08-18 19:21:00
维持启动前的状态不见得合理
作者: trywish (一一二)   2017-08-18 19:22:00
合理的是维持关闭,实际上天然气的阀类,后端都可能牵扯重大灾害,例如地震、火灾,断电应该要关。但,讲难听点死10个人赔的也没这次严重,所以你说该开还是该关?
作者: Uizmporm   2017-08-18 19:23:00
你要维持 切手动就好了 基本上 切手动也是风险 时间愈短愈好
楼主: Aidol (NEVER NEVER)   2017-08-18 19:23:00
有些设计没电是开启的状态,要看系统怎样设计比较好讨论一下而已,我知道开跟关各有优缺XDDD
作者: trywish (一一二)   2017-08-18 19:25:00
毕竟都是老系统,设计图都不知道是几年前的东西。
作者: cospergod (cospergod)   2017-08-18 19:26:00
第三点就是为了安全啊,爆炸或跳电选一个吧
作者: trywish (一一二)   2017-08-18 19:27:00
就维持现状呀,如果有做到2,实际上1.3都没什么必要。
作者: flyover01 (想得不可得 情爱里无智者)   2017-08-18 19:28:00
系统设计是一有问题就先完全关死再说。设计者最怕的不是断气,而是漏气
楼主: Aidol (NEVER NEVER)   2017-08-18 19:28:00
对阿 第二点是最重要的 设备要先跟控制系统隔离
作者: trywish (一一二)   2017-08-18 19:32:00
阀开绝对是重大缺失,如果今天地震造成机房毁损,造成全部阀都开启,后端被震断的管线拼命漏气,你说这灾害多大?
楼主: Aidol (NEVER NEVER)   2017-08-18 19:33:00
不过分布式控制应该不至于一台出错会影响到另一台吧?
作者: trywish (一一二)   2017-08-18 19:33:00
电源系统理论上都是吃同一套,如果是因为短路造成的系统异常,可能会同时异常。除非是两个独立的电源系统。但这在新厂规划可以搞,像这种几十年老公司很难这样玩。
作者: Anvec (乡民)   2017-08-18 19:35:00
天然气是危险性很高的 系统倾向关闭没有不对
作者: Uizmporm   2017-08-18 19:36:00
看照片和图表 控制器应该有双电源 不过这样为何还要搭电
楼主: Aidol (NEVER NEVER)   2017-08-18 19:38:00
我只是想说如果以后控制器故障会不会出现一样的悲剧XDDD
作者: trywish (一一二)   2017-08-18 19:39:00
不会,至少十几年内,应该都会切掉控制电源。当然控制器
楼主: Aidol (NEVER NEVER)   2017-08-18 19:39:00
当然默认为关闭是最保险的作法XDDD
作者: trywish (一一二)   2017-08-18 19:40:00
分散这个很好搞,但不是所有的站都有两套DCS和电源系统看新闻的图,那是DCS1因为短路搞到异常,但DCS2因为搭接实际上是可能同时异常。那今天控制器独立,要由DCS1和2同时操作,虽然异常发生的危险性就小,但不能操作的可能性会提高,只能说每种方式都有优缺点。虽然停电赔得多,但一般还是以防灾、安全为主要设计。

Links booklink

Contact Us: admin [ a t ] ucptt.com