Re: [新聞] 815大停電調查報告出爐 中油:拆除臨時電源線時短路消失

看板Gossiping作者時間8年前 (2017/08/18 19:13), 8年前編輯推噓4(5151)
留言57則, 13人參與, 最新討論串4/6 (看更多)
照這個報告看來出現了三個疏失: 1.二號控制器電源短路造成控制器重新啟動使得電動閥復歸(關閉)<<主因 2.現場電動閥未切成手動模式,如果有切手動即使控制器故障也不會造成關閉 3.控制器重新啟動後電動閥關閉,這地方好像有設計上的問題, 是不是應該重新啟動後預設為開啟狀態? 不然如果某天控制器故障可能也會造成電動閥被關閉的問題吧。 結論: 這麼重要的電動閥怎麼只放在單一個控制器上面去控制, 應該至少要有兩個以上的控制器去做分散式控制才對, 因為很難保障一個控制器會不會出問題(控制器壞掉、短路、電源異常...) ※ 引述《popoallan ()》之銘言: : 自由時報 : 815大停電調查報告出爐 中油:拆除臨時電源線時短路 : 〔記者黃佩君/台北報導〕815停電,中油董事長陳金德請辭下台,但他昨表示中油內部已召集天然氣事業部及石化事業部懂自動程序的主管,組成10人「高手小組」解讀電腦紀錄,今天中午提出報告。 : 中油副總方振仁表示,調查結果與過去公布99%一樣,不過事件肇因中油推論為在電源供應器更換過程中所接的臨時電源線,在拆除時碰到金屬外殼造成直流電接地(短路),使控制器電源中斷。 : 陳金德辭職記者會後,中油接著說明上午向行政院報告的調查內容。方振仁說,大潭計量站內總共有一號跟二號兩個控制系統,分別有兩個電源控制器,一個使用一個備用。其中一號控制器控制了20台壓力、溫度等感應器,二號控制器則控制了8台電動閥。 : 方振仁說,8月15號換的是一號控制系統的兩顆電源供應器,巨路做法是把臨時跨接線接到二號控制器的電源上,不讓控制器一斷電。完成後要拆臨時跨接線,恢復到原來的狀態。 : 但在拆跨接線的過程中,經過2分鐘,異常的狀況出現,控制器一電源中斷;雖之後電源還會再上來,但控制器已經關機了,電源恢復後控制器重新啟動,回到閥所設定的原始狀態,也就是關閉。因此控制器一就發出誤信號,命令MOV2229、2230兩氣閥關閉。方振仁說,現場值班工程師發現不對,就到現場去用手動的方式把閥開啟,但已造成斷氣。 : 另一問題,則是之前提出的未將閥按SOP關到手動。中油工安處長邱家守則說,按照中油天然氣的工作規範,站內要操作變更維修的時候,控制模式得改為現場控制,但卻未被遵守。 : 邱家守說,當執行系統更換,包括電源供應系統的時候,所有的電器會不會失誤並不清楚,因此為了防範任何失誤,會把電腦控制權掌握到現場,也就是閥的控制器應強制打開,在修復的過程中若有誤信號就不會有異常。而修復完畢以後,程式測試正常後,就會把他切回來。 : 而對中油與巨路責任,中油發言人副總畢淑蒨說,按照合約包商執行更換動作,SOP應有相關規定,提出正確操作程序;但中油本身有監督的疏失,不會推卸責任。目前會與巨路針對合約部分釐清雙方該有的責任,再做後續的談判跟處理。 : http://news.ltn.com.tw/news/life/breakingnews/2167039 : ----- : Sent from JPTT on my LGE LG-H990. -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 42.76.6.208 ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1503054811.A.25F.html

08/18 19:15, , 1F
你的第三點,如果是我設計,就去read自動閥目前的state
08/18 19:15, 1F

08/18 19:15, , 2F
了......
08/18 19:15, 2F

08/18 19:17, , 3F
因為用了幾十年都沒問題,系統本身算穩定,所以最大問題
08/18 19:17, 3F

08/18 19:18, , 4F
還是第二項,實際上怕死得很多不只切手動,還會把驅動電
08/18 19:18, 4F

08/18 19:18, , 5F
源全關掉,一般這樣做就不用擔心系統有問題,畢竟會造成
08/18 19:18, 5F

08/18 19:19, , 6F
op大講的沒錯,應該要保持控制器重新啟動前的狀態
08/18 19:19, 6F

08/18 19:19, , 7F
這只是發電系統 不是USNA太空梭好嗎
08/18 19:19, 7F

08/18 19:19, , 8F
一台控制器錯誤,也可能會造成兩台同時錯誤。
08/18 19:19, 8F

08/18 19:20, , 9F
3.這問題更大,有些閥不能隨便開,正常應該是維持原狀,
08/18 19:20, 9F

08/18 19:20, , 10F
實際上設定一定都是維持原狀,但系統出包,你設定怎樣都
08/18 19:20, 10F

08/18 19:21, , 11F
ㄧ開始造謠有人誤觸的不打算處理?
08/18 19:21, 11F

08/18 19:21, , 12F
沒意義,所以應該是2>1,3喔,這超危險。你知道某些科技
08/18 19:21, 12F

08/18 19:21, , 13F
大廠的閥是沒電也關、超壓也關,這種關了損失賠不起呀。
08/18 19:21, 13F

08/18 19:21, , 14F
維持啟動前的狀態不見得合理
08/18 19:21, 14F

08/18 19:22, , 15F
合理的是維持關閉,實際上天然氣的閥類,後端都可能牽扯
08/18 19:22, 15F

08/18 19:22, , 16F
重大災害,例如地震、火災,斷電應該要關。但,講難聽點
08/18 19:22, 16F

08/18 19:23, , 17F
死10個人賠的也沒這次嚴重,所以你說該開還是該關?
08/18 19:23, 17F

08/18 19:23, , 18F
你要維持 切手動就好了 基本上 切手動也是風險 時間愈短
08/18 19:23, 18F

08/18 19:23, , 19F
愈好
08/18 19:23, 19F

08/18 19:23, , 20F
有些設計沒電是開啟的狀態,要看系統怎樣設計比較好
08/18 19:23, 20F

08/18 19:24, , 21F
討論一下而已,我知道開跟關各有優缺XDDD
08/18 19:24, 21F

08/18 19:25, , 22F
畢竟都是老系統,設計圖都不知道是幾年前的東西。
08/18 19:25, 22F

08/18 19:26, , 23F
第三點就是為了安全啊,爆炸或跳電選一個吧
08/18 19:26, 23F

08/18 19:27, , 24F
就維持現狀呀,如果有做到2,實際上1.3都沒什麼必要。
08/18 19:27, 24F

08/18 19:28, , 25F
系統設計是一有問題就先完全關死再說。設計者最怕的不
08/18 19:28, 25F

08/18 19:28, , 26F
是斷氣,而是漏氣
08/18 19:28, 26F

08/18 19:28, , 27F
對阿 第二點是最重要的 設備要先跟控制系統隔離
08/18 19:28, 27F

08/18 19:32, , 28F
閥開絕對是重大缺失,如果今天地震造成機房毀損,造成全
08/18 19:32, 28F

08/18 19:33, , 29F
部閥都開啟,後端被震斷的管線拼命漏氣,你說這災害多大?
08/18 19:33, 29F

08/18 19:33, , 30F
不過分散式控制應該不至於一台出錯會影響到另一台吧?
08/18 19:33, 30F

08/18 19:33, , 31F
電源系統理論上都是吃同一套,如果是因為短路造成的系統
08/18 19:33, 31F

08/18 19:34, , 32F
異常,可能會同時異常。除非是兩個獨立的電源系統。但這
08/18 19:34, 32F

08/18 19:34, , 33F
在新廠規劃可以搞,像這種幾十年老公司很難這樣玩。
08/18 19:34, 33F

08/18 19:35, , 34F
天然氣是危險性很高的 系統傾向關閉沒有不對
08/18 19:35, 34F

08/18 19:36, , 35F
看照片和圖表 控制器應該有雙電源 不過這樣為何還要搭電
08/18 19:36, 35F

08/18 19:38, , 36F
我只是想說如果以後控制器故障會不會出現一樣的悲劇XDDD
08/18 19:38, 36F

08/18 19:39, , 37F
不會,至少十幾年內,應該都會切掉控制電源。當然控制器
08/18 19:39, 37F

08/18 19:39, , 38F
當然預設為關閉是最保險的作法XDDD
08/18 19:39, 38F

08/18 19:40, , 39F
分散這個很好搞,但不是所有的站都有兩套DCS和電源系統
08/18 19:40, 39F

08/18 19:44, , 40F
看新聞的圖,那是DCS1因為短路搞到異常,但DCS2因為搭接
08/18 19:44, 40F

08/18 19:44, , 41F
實際上是可能同時異常。那今天控制器獨立,要由DCS1和2同
08/18 19:44, 41F

08/18 19:46, , 42F
時操作,雖然異常發生的危險性就小,但不能操作的可能性
08/18 19:46, 42F

08/18 19:46, , 43F
會提高,只能說每種方式都有優缺點。雖然停電賠得多,但
08/18 19:46, 43F

08/18 19:47, , 44F
一般還是以防災、安全為主要設計。
08/18 19:47, 44F

08/18 19:59, , 45F
預設開啟 可能造成比停電更大的災害
08/18 19:59, 45F

08/18 19:59, , 46F
了解try大的講法 所以第三點我是打個問號XDDD
08/18 19:59, 46F
※ 編輯: Aidol (42.76.6.208), 08/18/2017 19:59:34

08/18 20:00, , 47F
控制器編號打錯 修改一下內文...
08/18 20:00, 47F

08/18 20:15, , 48F
電動閥有個local切換,動dcs的東西本來就不需要還去現
08/18 20:15, 48F

08/18 20:16, , 49F
場切
08/18 20:16, 49F

08/18 20:17, , 50F
至於閥要fail close. Open,還是lock,都有,都是安全
08/18 20:17, 50F

08/18 20:17, , 51F
考量
08/18 20:17, 51F

08/18 20:18, , 52F
要去現場切,畢竟你能從dcs控制的任何動作,都不能排除軟
08/18 20:18, 52F

08/18 20:19, , 53F
體錯誤,不管寫在多鎖、確認、延遲,最終也只是0、1的電
08/18 20:19, 53F

08/18 20:19, , 54F
子信號。所以整個閥有三個控制點,現場手動就有兩個。
08/18 20:19, 54F

08/18 20:20, , 55F
設備一個(硬體),控制室一個(手動硬體),控制中心一個。
08/18 20:20, 55F

08/18 20:38, , 56F
第三點不是問題,這是安全考量
08/18 20:38, 56F

08/18 21:04, , 57F
中油不是台電 不負責發電 所以不見得會認為這個閥重要
08/18 21:04, 57F
文章代碼(AID): #1PbilR9V (Gossiping)
討論串 (同標題文章)
文章代碼(AID): #1PbilR9V (Gossiping)