Re: [新闻] 815大停电调查报告出炉 中油:拆除临时电

楼主: pilot03 (静静喝茶....)   2017-08-19 01:03:53
看着那调查报告记者会,可吐槽的点还蛮多的XD
1.画那系统图的规模实在小(简陋)到不行,使用I/O点数少到不太像是DCS系统,
看起来比较像是PLC或DCS/PLC的Remote I/O Module。
2.DCS通常会设双CPU(Master/Slave),每一CPU也会有双电源,
更厚工的每电源还可以独立双AC输入。因此一个完整的控制站就会有双CPU+4电源。
在Master CPU出异常时可切换过去Slave CPU,以维持正常运作。
然后说Control 1电源DC接地就..整站挂了!!?穷到CPU没有设双重化吗??
3.如果电源一/二次侧没有独立的无熔丝开关可完全关断隔离或者采热插拔设计,
活线作业就不该纳为可执行的方式(不应该入SOP),活线拆端子总会有吃到羹的一天。
除非上层主管愿意签特许背意外责任,但是嘴上讲讲无凭无据的话就...阿弥陀佛了。
4.自动/手动切换的权责应该是在现场操作主管上,而且是要硬件手动
(直接强制硬件Relay/MCC/设备现场),如果是Control panel的手动一遇到CPU重启
就一切洗白白了。
不知道风险+没有落实三方会同,然后就...搞事了。
5.最后大概针对系统安全来说,很多人有疑问,出问题控制阀是要开还是要关?
以石化/钢铁/汽电等等这些重工业上,异常发生 安全停车一定要摆优先。
系统可以因为一个安全连锁未达成而不能开车,当然也会因为一个连锁失效而跳车。
针对原物料/触媒/蒸气这一类的一般都是failure close,防止反应继续发生。
相对的冷却水/抑制剂/紧急排放这一类的就是failure open,使反应停止。
前几天有看到什么"史上8人可跳过10程序关电厂"的笑话,说真的的确是笑话XD
要停车比开车简单的太多太多阿~~
这次六部机组都安全停车,顺利重开也代表锅炉/汽机/激磁稳压等
这些系统停机控制得宜,跳停或重启控制不好的话有可能发生炉管炸开,
汽机涡轮转子喷出等危险。
作者: miha80425 (ohsialay)   2017-08-19 01:50:00
错就错在以前换了都没事 Lock住也不能保证没事只能切换成Local手动送开
作者: Harper34 (强打少年)   2017-08-19 01:47:00
不然有人在现场施工 不小心造成设备误启动也会造成工安意外
作者: birdy590 (Birdy)   2017-08-19 01:45:00
意思就是要用外面实体开关就对了
作者: Harper34 (强打少年)   2017-08-19 01:41:00
手动自动都是远端控制 dcs异常还是会影响今天下午报告有提到 应该是要切现场控制才对昨天而且不管有没有运作中 即使停修也是要照sop
作者: birdy590 (Birdy)   2017-08-19 01:27:00
我猜是想说再加一个电源更保险关键还是切手动吧 有做的话怎样也死不了
作者: miha80425 (ohsialay)   2017-08-19 01:26:00
DCS的图是方便操作 中油自己就可以调整得好吗真的要做事还不是要翻PID图
作者: Uizmp (黑袍法师)   2017-08-19 01:23:00
看报告 DCS 是有双电源的, 不过这样干嘛还要搭接?
作者: birdy590 (Birdy)   2017-08-19 01:20:00
中油:备用容量是啥 可以吃吗活线作业应该是烂得切手动 想说搭条线就有电了
楼主: pilot03 (静静喝茶....)   2017-08-19 01:18:00
CPU有双重化的话至少活线风险可以再降低
作者: DCHC (纯爱基本教义派♥)   2017-08-19 01:08:00
活线作业的原因是备用容量不足
作者: allmwh (宁子阿斯阿斯)   2017-08-19 01:06:00
反正报告也没几个人看得懂 装一下就好
作者: milk7054 (莎拉好正)   2017-08-19 01:05:00
反正报告就给自己选民看安心的

Links booklink

Contact Us: admin [ a t ] ucptt.com