Re: [新聞] 815大停電調查報告出爐 中油:拆除臨時電

作者: Aidol (NEVER NEVER)   2017-08-18 19:13:27
照這個報告看來出現了三個疏失:
1.一號控制器臨時電源短路造成控制器重新啟動使得電動閥復歸(關閉)<<主因
2.現場電動閥未切成手動模式,如果有切手動即使控制器故障也不會造成關閉
3.控制器重新啟動後電動閥關閉,這地方好像有設計上的問題,
是不是應該重新啟動後預設為開啟狀態?
不然如果某天控制器故障可能也會造成電動閥被關閉的問題吧。
結論:
這麼重要的電動閥怎麼只放在單一個控制器上面去控制,
應該至少要有兩個以上的控制器去做分散式控制才對,
因為很難保障一個控制器會不會出問題(控制器壞掉、短路、電源異常...)
※ 引述《popoallan ()》之銘言:
: 自由時報
: 815大停電調查報告出爐 中油:拆除臨時電源線時短路
: 〔記者黃佩君/台北報導〕815停電,中油董事長陳金德請辭下台,但他昨表示中油內部已召集天然氣事業部及石化事業部懂自動程序的主管,組成10人「高手小組」解讀電腦紀錄,今天中午提出報告。
: 中油副總方振仁表示,調查結果與過去公布99%一樣,不過事件肇因中油推論為在電源供應器更換過程中所接的臨時電源線,在拆除時碰到金屬外殼造成直流電接地(短路),使控制器電源中斷。
: 陳金德辭職記者會後,中油接著說明上午向行政院報告的調查內容。方振仁說,大潭計量站內總共有一號跟二號兩個控制系統,分別有兩個電源控制器,一個使用一個備用。其中一號控制器控制了20台壓力、溫度等感應器,二號控制器則控制了8台電動閥。
: 方振仁說,8月15號換的是一號控制系統的兩顆電源供應器,巨路做法是把臨時跨接線接到二號控制器的電源上,不讓控制器一斷電。完成後要拆臨時跨接線,恢復到原來的狀態。
: 但在拆跨接線的過程中,經過2分鐘,異常的狀況出現,控制器一電源中斷;雖之後電源還會再上來,但控制器已經關機了,電源恢復後控制器重新啟動,回到閥所設定的原始狀態,也就是關閉。因此控制器一就發出誤信號,命令MOV2229、2230兩氣閥關閉。方振仁說,現場值班工程師發現不對,就到現場去用手動的方式把閥開啟,但已造成斷氣。
: 另一問題,則是之前提出的未將閥按SOP關到手動。中油工安處長邱家守則說,按照中油天然氣的工作規範,站內要操作變更維修的時候,控制模式得改為現場控制,但卻未被遵守。
: 邱家守說,當執行系統更換,包括電源供應系統的時候,所有的電器會不會失誤並不清楚,因此為了防範任何失誤,會把電腦控制權掌握到現場,也就是閥的控制器應強制打開,在修復的過程中若有誤信號就不會有異常。而修復完畢以後,程式測試正常後,就會把他切回來。
: 而對中油與巨路責任,中油發言人副總畢淑蒨說,按照合約包商執行更換動作,SOP應有相關規定,提出正確操作程序;但中油本身有監督的疏失,不會推卸責任。目前會與巨路針對合約部分釐清雙方該有的責任,再做後續的談判跟處理。
: http://news.ltn.com.tw/news/life/breakingnews/2167039
:
作者: opthr1215 (天天)   2017-08-18 19:15:00
你的第三點,如果是我設計,就去read自動閥目前的state了......
作者: trywish (一一二)   2017-08-18 19:17:00
因為用了幾十年都沒問題,系統本身算穩定,所以最大問題還是第二項,實際上怕死得很多不只切手動,還會把驅動電源全關掉,一般這樣做就不用擔心系統有問題,畢竟會造成
作者: Aidol (NEVER NEVER)   2017-08-18 19:19:00
op大講的沒錯,應該要保持控制器重新啟動前的狀態
作者: ArSaBuLu (阿薩不魯)   2017-08-18 19:19:00
這只是發電系統 不是USNA太空梭好嗎
作者: trywish (一一二)   2017-08-18 19:19:00
一台控制器錯誤,也可能會造成兩台同時錯誤。3.這問題更大,有些閥不能隨便開,正常應該是維持原狀,實際上設定一定都是維持原狀,但系統出包,你設定怎樣都
作者: chicham (.com.tw)   2017-08-18 19:21:00
ㄧ開始造謠有人誤觸的不打算處理?
作者: trywish (一一二)   2017-08-18 19:21:00
沒意義,所以應該是2>1,3喔,這超危險。你知道某些科技大廠的閥是沒電也關、超壓也關,這種關了損失賠不起呀。
作者: Uizmporm   2017-08-18 19:21:00
維持啟動前的狀態不見得合理
作者: trywish (一一二)   2017-08-18 19:22:00
合理的是維持關閉,實際上天然氣的閥類,後端都可能牽扯重大災害,例如地震、火災,斷電應該要關。但,講難聽點死10個人賠的也沒這次嚴重,所以你說該開還是該關?
作者: Uizmporm   2017-08-18 19:23:00
你要維持 切手動就好了 基本上 切手動也是風險 時間愈短愈好
作者: Aidol (NEVER NEVER)   2017-08-18 19:23:00
有些設計沒電是開啟的狀態,要看系統怎樣設計比較好討論一下而已,我知道開跟關各有優缺XDDD
作者: trywish (一一二)   2017-08-18 19:25:00
畢竟都是老系統,設計圖都不知道是幾年前的東西。
作者: cospergod (cospergod)   2017-08-18 19:26:00
第三點就是為了安全啊,爆炸或跳電選一個吧
作者: trywish (一一二)   2017-08-18 19:27:00
就維持現狀呀,如果有做到2,實際上1.3都沒什麼必要。
作者: flyover01 (想得不可得 情愛裡無智者)   2017-08-18 19:28:00
系統設計是一有問題就先完全關死再說。設計者最怕的不是斷氣,而是漏氣
作者: Aidol (NEVER NEVER)   2017-08-18 19:28:00
對阿 第二點是最重要的 設備要先跟控制系統隔離
作者: trywish (一一二)   2017-08-18 19:32:00
閥開絕對是重大缺失,如果今天地震造成機房毀損,造成全部閥都開啟,後端被震斷的管線拼命漏氣,你說這災害多大?
作者: Aidol (NEVER NEVER)   2017-08-18 19:33:00
不過分散式控制應該不至於一台出錯會影響到另一台吧?
作者: trywish (一一二)   2017-08-18 19:33:00
電源系統理論上都是吃同一套,如果是因為短路造成的系統異常,可能會同時異常。除非是兩個獨立的電源系統。但這在新廠規劃可以搞,像這種幾十年老公司很難這樣玩。
作者: Anvec (鄉民)   2017-08-18 19:35:00
天然氣是危險性很高的 系統傾向關閉沒有不對
作者: Uizmporm   2017-08-18 19:36:00
看照片和圖表 控制器應該有雙電源 不過這樣為何還要搭電
作者: Aidol (NEVER NEVER)   2017-08-18 19:38:00
我只是想說如果以後控制器故障會不會出現一樣的悲劇XDDD
作者: trywish (一一二)   2017-08-18 19:39:00
不會,至少十幾年內,應該都會切掉控制電源。當然控制器
作者: Aidol (NEVER NEVER)   2017-08-18 19:39:00
當然預設為關閉是最保險的作法XDDD
作者: trywish (一一二)   2017-08-18 19:40:00
分散這個很好搞,但不是所有的站都有兩套DCS和電源系統看新聞的圖,那是DCS1因為短路搞到異常,但DCS2因為搭接實際上是可能同時異常。那今天控制器獨立,要由DCS1和2同時操作,雖然異常發生的危險性就小,但不能操作的可能性會提高,只能說每種方式都有優缺點。雖然停電賠得多,但一般還是以防災、安全為主要設計。

Links booklink

Contact Us: admin [ a t ] ucptt.com