分散控制系统(DCS)失灵应急预案 本文关键词:失灵,控制系统,应急预案,分散,DCS
分散控制系统(DCS)失灵应急预案 本文简介:上海***集团有限公司分散控制系统(DCS)失灵应急预案1总则1.1编制目的:为防止分散控制系统失灵导致事故扩大,避免由于分散控制系统故障导致设备损坏事件的发生,特制定本预案。1.2编制依据:本应急预案依据《火力发电厂(热工控制系统)设计技术规程》、《火力发电厂分散控制系统运行检修导则》、《火力发电
分散控制系统(DCS)失灵应急预案 本文内容:
上海***集团有限公司
分散控制系统(DCS)失灵应急预案
1
总则
1.1编制目的:
为防止分散控制系统失灵导致事故扩大,避免由于分散控制系统故障导致设备损坏事件的发生,特制定本预案。
1.2编制依据:
本应急预案依据《火力发电厂(热工控制系统)设计技术规程》、《火力发电厂分散控制系统运行检修导则》、《火力发电厂热工仪表及控制装置技术监督规定》、《上海***集团有限公司重大突发事件(事故)应急管理办法》等结合《防止电力生产重大事故的二十五项重点要求》编写。
1.3分散控制系统失灵:
指分散控制系统硬件、软件以及系统出现故障导致锅炉、汽轮发电机组本体设备、辅助设备、其他相关系统及设备的控制故障,造成设备被迫停止运行,对机组运行及设备健康状况构成严重威胁的事件。
1.4适用范围:
本应急预案适用于上海***集团有限公司所辖的火力发电厂分散控制系统失灵事件的应对工作。
2
事故类型和危害程度分析
2.1分散控制系统硬件故障,导致控制信号消失或对控制对象失去控制;
2.2分散控制系统通信异常,导致信息传输中断;
2.3分散控制系统控制软件存在缺陷、错误,导致控制系统在异常情况下发出错误指令;
2.4分散控制系统电源故障,导致系统停止工作。
3
应急处置基本原则
3.1当出现重要辅机控制异常,DEH控制异常、燃烧器管理系统部分异常、局部区域信号异常、部分主重要运行参数失去控制或其显示不能真实反映实际工况等分散控制系统部分失灵情况时,由值长按照规程,通过运行方式的调整、现场操作等可以利用的一切手段,尽可能使机组运行稳定、设备处于安全状态。当部分操作员站出现故障时,应由可用操作员站继续承担机组监控任务(此时应停止重大操作),同时迅速排除故障。
3.2当分散控制系统故障导致机组跳闸以及全部操作员站出现故障时(所有上位机“黑屏“或“死机“),若主要后备硬手操及监视仪表可用且暂时能够维持机组正常运行,则转用后备操作方式运行,同时排除故障并恢复操作员站运行方式,由值长按照规程布置处理,并立即检查故障原因,尽快排除。
3.3当分散控制系统失灵以及无可靠的后备操作监视手段,运行人员不能通过操作员站对运行设备进行控制,必须通过硬手操设备立即停机,防止事故扩大,避免设备损坏事件的发生。
4
应急处置体系
4.1应急组织机构
应急指挥领导小组总指挥:总经理
应急指挥领导小组副总指挥:生产副总经理、总工程师
成员:生产技术部、电热检修部、安全监察室、发电部等部门主要负责人、当值值长。
应急工作小组:由发电部、电热检修部、安全监察室、生产技术部等部门专工、热控专业相关班长、班组技术员、相关设备工作负责人组成。
4.2应急指挥领导小组职责:
4.2.1提出修订应急预案,负责定期组织演练,监督检查各部门在本预案中履行职责情况。
4.2.2领导小组成员在事故发生后,应立即赶赴事故现场进行现场指挥,对发生事件启动应急救援预案进行决策,迅速组织力量赶赴现场进行事故处理;全面指挥应急救援工作。
4.2.3负责向上级调度部门报告本厂的事故情况和事故处理进展情况。
4.2.4组织实施事故恢复所必须采取的措施。
4.2.5组织事故调查,认真分析事故发生的原因,总结应急救援的事故教训,并形成总结报告上报上级有关部门。
4.2.6组织落实整改。
4.3应急工作小组职责:
4.3.1对可能产生的问题提出事故预想,负责提供技术指导。
4.3.2定期组织演练,加强技术培训。
4.3.3定期巡查设备,及时发现设备隐患并采取措施予以消除。
4.3.4督促职工严格遵守安全工作规程和运行、检修规程,正确执行各项运行操作、做好日常维护检查和检修消缺工作。
4.3.5根据事故情况对设备采取相应保护、隔离措施。
4.3.6及时向事故应急领导小组报告重大事故隐患或事故情况,及时通知专业应急组和其它事故应急小组赶赴现场进行应急处理、救援;
4.3.7参加调查事故原因,进行事故分析。
4.3.8根据故障情况提出整改意见,按照审批程序审核后,及时落实整改。
5
预防与预警
5.1危险源监控点
5.1.1分散控制系统工作环境包括控制室及电子设备间的空气质量、温度和湿度、抗电磁干扰能力、分散控制系统远程设备环境等。
5.1.2分散控制系统电源及接地。
5.2危险预防
5.2.1认真执行定期巡检制度,加强对分散控制系统的监视检查,特别是发现CPU、网络、电源等故障时,应及时通知运行人员并迅速做好相应对策。
5.2.2认真执行定期维护、校验制度。
5.2.3检修前应通过操作员站、工程师站对有关设备状态进行检查、分析和判断,以制定和补充检修项目。
5.2.4机组检修前,有针对性的对存在缺陷的系统或设备进行试验。
5.2.5检修后对分散控制系统进行完整的检查、试验。
5.2.6认真执行软件修改、审核、审批程序,软件的修改、更新、升级必须履行审批授权及责任人制度。
5.2.7认真执行热工自动化保护修改制度,严格履行保护定值修改、审核、审批程序,程序修改后必须检查验证。
5.2.8认真执行热工自动化工作票制度,切实做好安全措施。
5.2.9投入运行的模拟量控制系统应定期做扰动试验。
5.2.10认真执行软件管理制度,规范分散控制系统软件和应用软件的管理。在修改、更新、升级软件前,应对软件进行备份。未经测试确认的各种软件严禁下载到已运行的分散控制系统中使用,必须建立有针对性的分散控制系统防病毒措施。
5.2.11认真执行图纸资料管理制度。
5.2.12认真执行备件管理制度,在工程师站备有适当的应急备件。
5.2.13分散控制系统配置应能满足机组任何工况下的监控要求(包括紧急故障处理),CPU负荷率应控制在设计指标之内并留有适当裕度。
5.2.14主要控制器应采用冗余配置,重要I/O点应考虑采用非同一板件的冗余配置。
5.2.15系统电源应设计有可靠的后备手段。
5.2.16通信负荷率设计必须控制在合理的范围(保证在高负荷运行时不出现“瓶颈“现象)之内。
5.2.17系统接地必须严格遵守技术要求,电缆必须采用质量合格的屏蔽电缆。
5.2.18操作员站及少数重要操作按钮的配置应能满足机组各种工况下的操作要求,特别是紧急故障处理的要求。紧急停机停炉按钮配置,应采用与DCS分开的单独操作回路。
5.2.19控制器故障时,主要参数应有独立其控制器的参数监视,控制器(包括电源)故障和故障后复位时,保护和控制信号的输出应处于安全位置。
5.2.20根据机组的具体情况,制定在各种情况下分散控制系统失灵后的紧急停机停炉措施。
5.3预警
5.3.1
分散控制系统模件状态指示异常;
5.3.2
操作员站显示异常、控制键盘异常;
5.3.3报警窗异常。
5.4预警程序
一旦发生分散控制系统失灵现象,应按照事故处理规程处理。立即通知电热检修部所有热控班组或值班人员(夜间或节假日),电热检修部、生产技术部专工和发电部以及安全监察室等部门负责人。在出现危及机组正常运行的事件或危及设备安全的情况时,立即向应急指挥领导小组报告。
指挥人员及应急工作组成员到达现场后,向运行人员了解情况,迅速排查原因,组织相关人员实施必要的安全措施,尽可能保护设备安全。
6
应急处置
6.1按照应急处置基本原则,当3.1款所列事件发生时,值长应立即发出改变运行方式的指令,通过运行方式的调整、现场操作等可以利用的一切手段,使机组及设备尽可能处于安全状态。同时,向应急指挥小组汇报,通知应急工作小组成员尽快到达现场,检查分散控制系统工作状态,确定故障点,采取必要的安全措施,消除不安全因素。该状态下的应急工作由值长统一指挥。
6.2按照应急处置基本原则,当3.2款所列事件发生时,值长应立即按照事故处理规程处理。向生产副总经理、电热检修部、发电部、生产技术部负责人汇报,通知应急工作小组成员尽快到现场。该状态下的应急工作由生产副总经理(或总工程师)统一指挥。
6.3按照应急处置基本原则,当3.3款所列事件发生时,值长应立即下达通过硬手操设备停机、启动应急设备的指令,并对下列设备进行检查。向总经理、生产副总经理、电热检修部、发电部、生产技术部负责人汇报,通知应急工作小组成员尽快到现场。该状态下的应急工作由生产副总经理(或总工程师)统一指挥。
6.3.1检查并确认发电机已解列;
6.3.2检查并确认汽机已跳闸;
6.3.3检查并确认锅炉已跳闸;
6.3.4检查并确认厂用电已切换成功;
6.3.5检查并确认盘车油泵或事故润滑油泵运行;
6.3.6检查并确认发电机密封油泵运行;
6.3.7检查并确认汽机盘车正常;
6.3.8检查确认真空破坏阀状态;
6.3.9检查并确认所有抽汽逆止门已关闭;
6.3.10检查并确认汽机疏水门、蒸汽管路疏水门已打开;
6.3.11检查并确认汽轮发电机监测仪表参数;
6.3.12检查并确认燃油快关阀、所有油枪燃油阀已关闭;
6.3.13检查并确认所有磨煤机已跳闸;
6.3.14检查并确认所有给煤机已跳闸;
6.3.15检查并确认所有排粉风机已跳闸;
6.3.16检查所有送风机状态;
6.3.17检查所有引风机状态;
6.3.18检查确认循环水泵状态;
6.3.19检查确认射水泵状态;
6.3.20检查确认电气系统及设备状态。
7
事故处理恢复
7.1查找故障原因,按系统(电源、气源、通讯、汽轮机控制、模拟量控制、顺序控制、锅炉炉膛安全监控、保护联锁控制等)、按区域(分散控制系统设备、汽机侧就地设备、锅炉侧就地设备、其他系统就地设备等)排查,确定应急工作方案,执行安措,消除缺陷。
7.2在值长的协调指挥下,逐级恢复供电,对故障点进行功能恢复试验。
7.3协助运行启动机组。
8
事故调查分析与整改
8.1及时记录并打印事故发生时的事件、跳闸首发信号、运行参数、趋势记录等原始资料。
8.2由当值运行人员提供详细的监控信息。
8.3由热工检修人员提供详细的检查、处理情况汇报。
8.4由生产技术部负责人召集应急指挥部成员、应急工作小组成员、当值运行人员、参与应急的检修工作负责人召开事故分析会。
8.5由应急工作小组成员填报事故报告,编写详细的事故原因分析,提出整改建议,经审核、审批后贯彻执行。
8.6问题整改完毕,经验收合格后,将整改资料汇总存档。
9
附则
9.1根据重大突发事件的变化和实施中发现的问题,按照《电力企业综合应急预案编制导则》要求及时对本预案进行修订、补充,一般每三年修订一次,并将更新版本经报请*市安全生产监督管理局、上海电力监管专员办公室评审后重新备案。
9.2本预案由上海***集团有限公司应急管理办公室制定并负责解释。
9.3
本预案经公司领导审核批准后自颁布之日起实施。
9