Re: [新聞] 815大停電調查報告出爐 中油:拆除臨時電源線時短路消失
看著那調查報告記者會,可吐槽的點還蠻多的XD
1.畫那系統圖的規模實在小(簡陋)到不行,使用I/O點數少到不太像是DCS系統,
看起來比較像是PLC或DCS/PLC的Remote I/O Module。
2.DCS通常會設雙CPU(Master/Slave),每一CPU也會有雙電源,
更厚工的每電源還可以獨立雙AC輸入。因此一個完整的控制站就會有雙CPU+4電源。
在Master CPU出異常時可切換過去Slave CPU,以維持正常運作。
然後說Control 1電源DC接地就..整站掛了!!?窮到CPU沒有設雙重化嗎??
3.如果電源一/二次側沒有獨立的無熔絲開關可完全關斷隔離或者採熱插拔設計,
活線作業就不該納為可執行的方式(不應該入SOP),活線拆端子總會有吃到羹的一天。
除非上層主管願意簽特許背意外責任,但是嘴上講講無憑無據的話就...阿彌陀佛了。
4.自動/手動切換的權責應該是在現場操作主管上,而且是要硬體手動
(直接強制硬體Relay/MCC/設備現場),如果是Control panel的手動一遇到CPU重啟
就一切洗白白了。
不知道風險+沒有落實三方會同,然後就...搞事了。
5.最後大概針對系統安全來說,很多人有疑問,出問題控制閥是要開還是要關?
以石化/鋼鐵/汽電等等這些重工業上,異常發生 安全停車一定要擺優先。
系統可以因為一個安全連鎖未達成而不能開車,當然也會因為一個連鎖失效而跳車。
針對原物料/觸媒/蒸氣這一類的一般都是failure close,防止反應繼續發生。
相對的冷卻水/抑制劑/緊急排放這一類的就是failure open,使反應停止。
前幾天有看到什麼"史上8人可跳過10程序關電廠"的笑話,說真的的確是笑話XD
要停車比開車簡單的太多太多阿~~
這次六部機組都安全停車,順利重開也代表鍋爐/汽機/激磁穩壓等
這些系統停機控制得宜,跳停或重啟控制不好的話有可能發生爐管炸開,
汽機渦輪轉子噴出等危險。
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 27.105.24.101
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1503075836.A.B04.html
→
08/19 01:05, , 1F
08/19 01:05, 1F
→
08/19 01:06, , 2F
08/19 01:06, 2F
推
08/19 01:08, , 3F
08/19 01:08, 3F
→
08/19 01:18, , 4F
08/19 01:18, 4F
推
08/19 01:20, , 5F
08/19 01:20, 5F
→
08/19 01:21, , 6F
08/19 01:21, 6F
→
08/19 01:23, , 7F
08/19 01:23, 7F
推
08/19 01:26, , 8F
08/19 01:26, 8F
→
08/19 01:26, , 9F
08/19 01:26, 9F
推
08/19 01:27, , 10F
08/19 01:27, 10F
→
08/19 01:28, , 11F
08/19 01:28, 11F
→
08/19 01:41, , 12F
08/19 01:41, 12F
→
08/19 01:42, , 13F
08/19 01:42, 13F
→
08/19 01:42, , 14F
08/19 01:42, 14F
→
08/19 01:45, , 15F
08/19 01:45, 15F
推
08/19 01:45, , 16F
08/19 01:45, 16F
→
08/19 01:47, , 17F
08/19 01:47, 17F
→
08/19 01:47, , 18F
08/19 01:47, 18F
推
08/19 01:50, , 19F
08/19 01:50, 19F
→
08/19 01:50, , 20F
08/19 01:50, 20F
→
08/19 02:02, , 21F
08/19 02:02, 21F
推
08/19 02:09, , 22F
08/19 02:09, 22F
→
08/19 02:09, , 23F
08/19 02:09, 23F
→
08/19 02:09, , 24F
08/19 02:09, 24F
→
08/19 02:19, , 25F
08/19 02:19, 25F
→
08/19 02:21, , 26F
08/19 02:21, 26F
以我們那邊為例,轉動設備檢修前都會三方會同斷電上鎖,各自保管鑰匙。
儀控或管路拆修,則是現場人員要排壓洩空。
控制系統的話,PLC一般都是中小型設備,停機機會比較多,或自動跳停僅影響
局部範圍,總之較容易安排停機檢修。
DCS的話因為化工連續製程,一個控制站管的I/O都是數百點,輸出條件隨時在變動
不可能全部現場手動操作,因此都是雙CPU雙電源,降低運轉風險。
平常比較會掛點的通常都是下面的獨立I/O卡,掛了直接熱插拔更換即可。
CPU跟電源有問題的話,如果沒辦法完全隔離開或Latch單邊運轉的話
就是向製程告知危險性,協調後續處理方式,確保安全。
※ 編輯: pilot03 (61.64.177.174), 08/19/2017 09:17:12
討論串 (同標題文章)
完整討論串 (本文為第 6 之 6 篇):