某海洋化工DCS事故应急预案


?
为了确保DCS系统安全,连续,稳定运行,防范突发事故发生,积极应对突发事故,高效有序的组织事故的处理,最大限度的缩短事故处理时间,确保员工人身和设备安全,减少财产损失,根据DCS系统安全运行的要求及特点,制定本应急预案。
?一:引发的原因
通讯电缆的中断,交换机故障,光端机故障,控制器,I/O卡件故障,控制系统电源故障等。
二:故障现象
DCS系统故障后,监控画面数据大面积出现无效值,同时在监控画面有报警提示,并发出声音报警,并指出故障所在的位置,可能导致控制失灵,引起工艺参数的波动,严重着导致装置局部或全部停车。
三:人员职责:
1:车间负责人:计控主要负责人(车间主任)接到通知后,第一时间赶到工作现场,组织DCS维护人员进入现场检修处理,负责专业指挥,协调工作,组织本专业工作成员对事故原因进行分析。并对不合理的工作程序进行制止,班组成员必须听从计控负责人的统一指挥。
2:检修班负责人:接到通知在第一时间赶到工作现场,对DCS系统故障原因进行检查,以及检修所需要的资料和安全措施的落实,,并参加事故原因的分析。
检修维护人员:配合工艺人员对现场进行调整,及控制系统的恢复工作,配合技术人员做好DCS系统的检修处理工作。
3:应急小组:一旦发生事故,必须以最快的速度向当班班长或计控负责人汇报,汇报时要及时准确。
应急小组分为DCS应急小组和现场仪表维护应急小组,DCS应急小组主要负责DCS控制系统故障的判断和故障的处理。仪表技术人员要对控制系统检修注意事项和难点问题向参与检修人员进行技术交流,做到心中有数,
四:处理程序
1:通知生产车间做好生产调整和停车准备。
2:如果装置停车仪表人员要配合工艺人员把生产切换到现场控制,调节阀切换到旁路,待故障处理完毕后,再配合工艺人员切换到DCS控制。
3:处理完毕,DCS检修人员24小时对DCS系统进行保运,观察DCS控制系统师是否运行正常,并及时处理故障。
?
应急响应人员名单
?

  

应急总指挥:李海兵 孟祥超
DCS 应急小组成员名单: 王存瑞?尹玉金?李秀鹏?
孙国栋?张玉娟 李霖
?
?
?
?
?
?
二?1 烧碱,VCM,PVC,乙炔DCS,PLC控制系统出现异常应急处理方案
?
紧急处置
?

  

  

视情况采取措施烧碱机柜间
?
拆卸电路板
?
作业监护
?

  

步骤
处 
负责人
发现异常
发现DCS设备异常应迅速通知DCS检修人员。
发现异常第一人
?现场确认
计控巡检工赶赴DCS现场确认故障情况。
张玉娟 孙国栋 李霖
1.确认故障后,采取临时的处理措施后立即向班长汇报。
张玉娟 孙国栋 李霖
2.通知工艺人员做好应急处置。
王存瑞 尹玉金
报警
向车间领导及厂调报告现场情况。
王存瑞 尹玉金
1.办理热控工作票,履行会签程序 。
李秀鹏
2.准备好作业所需防护用品。
张玉娟 孙国栋
3.危害识别、风险评价并制定作业方案。
王存瑞
1.佩带好劳动保护用品。
张玉娟 孙国栋 李霖
2.作业必须由两人以上参加。
张玉娟 孙国栋 李霖
3.对故障设备进行检修处理。
张玉娟 孙国栋
4.不得随随意拆线,和工艺人员联系好。
张玉娟 孙国栋
1带防静电接地手环。
张玉娟 孙国栋
2.作业必须由两人以上参加。
张玉娟 孙国栋 李霖
3.作业前身体进行静电释放。
张玉娟 孙国栋 李霖
4.使用工具时要特别注意,确保不碰触其他设备。
张玉娟 孙国栋 李霖
5.不得随地乱扔设备,拆回设备必须标注好坏情况。
张玉娟 孙国栋 李霖
4.生产人员进行相关设备动作实验,确认正常后终结作业票。
李秀鹏
1.DCS检修作业期间,现场必须有监护人(工作负责人)。
李秀鹏
2.特殊作业情况,必须有相关专业的人员监护(班组长)。
王存瑞 尹玉金
注  意
1对系统故障进行分析,并作书面的报告。
2.紧急情况下,征得工艺人员同意后,可以先作业,再补办热控工作票。
3带电作业时,必须穿戴好绝缘防护用品,防止触电事故。
4工作完后确保设备运行正常后,清理工作现场后方可离开工作现场
?

2DCS系统危险源及处理方法
主要有以下几点危险源:现场控制器,交换机,电源故障,服务器,光端机,通讯故障,I/O模块故障。
工艺车间操作人员反映控制画面上数据显示无效值,数据不动,操作员站显示离线,启动事故紧急处理预案。
计控人员接到通知后1分钟到达工作现场,全部人员听从车间主任的指挥,先查看工程师站系统状态图,确认是控制器,服务器,交换机故障,再到出现故障的设备安装地点查看具体情况。
1、控制器故障,查看控制器指示灯判断是哪部分出现故障。
A首先查看控制器电源指示灯,POWER(绿)灯,亮表示电源有电,不亮表示主控制电源故障,检查主控制器电源的系统电源和查询电源指示灯OK是否亮,不亮时。
处理方法:控制器背面的接线是否可靠。查看配电柜用万用表测量电源模块供电是否正常,电源故障时立即恢复电源,查找线路并处理,如果电源烧坏无法修复,拆下烧坏电源,换备用电源模块。必要时可以拉临时电源。
B如果电源正常,检查控制器RUN灯,亮表示正常,不亮表示控制器处于离线状态,控制器处于离线状态要对控制复位,如果复位还处于离线状态,重启控制器后数据无法正常,更换备用控制器。更换后要对控制器在工程师下装程序。
C以上情况都正常,接着检查主控制器的ERROR故障灯是否亮,亮表示出现故障,不能正常切换到备控制器,需对控制器复位,如果还不能正常切换,控制器断电重启。更换备用控制器。更换后要对控制器在工程师下装程序。
?
D如果以上都正常,检查SENT1或SENT2网络指示灯状态,灭表示系统网络没有使用,查看网络接线或网络配置。是否交换机故障。网线故障时通过网线测试仪对系统网线测试。也可以通过PING加控制器IP地址对网线测试。网线故障,重新做网线,如果故障不能解决,交换机故障时可以断电重启交换机,如果是交换机故障,更换备用交换机。
E指示灯CNET灭是主控单元DP故障,查看控制器背面DP线连接可靠,DP重复器是否故障。连线是否正常,可以用万用表对线路进行校验,连线不可靠,找备用线重新布线。DP重复器电源接线是否正常,如果是DP重复器故障,更换备用DP重复器。
2)控制器程序丢失,在控制算法中在线运行程序,看是否能采集到数据,数据无法采集,在工程师站给控制器下装程序。下装时出现网络故障,查看控制器网络节点。
3)主控单元中已有一个FM801处于运行状态,其中一块发生故障,更换备用的FM801控制器。在更换一块备用的FM801时,应按以下方法进行,更换完投入使用前,应先把主控单元的掉电保护开关拨到OFF,加电观察是否启动和工作正常,主要通过主控单元指示灯状态进行判断,确认正常后把掉电保护开关拨到NO,才可投入使用。
?2、服务器故障:服务器出现故障数据时,备用服务器将自动切换到主服务器,控制画面将对节点故障进行显示。如果两台服务器出现故障,控制画面数据将保持控制器死机前状态。将备用服务器进行重启,在出现流程图画面无动态数据变化,即死。
处理方法如下:1)查看服务器主机RUN指示灯是否正常,指示灯不亮两台服务器都死机,查看是否是电源故障,检查服务器供电系统是否故障,电源故障时查看是配电柜电源,如有故障立即修复,不能修复是,可以接临时电源。
2)电源供给系统正常,查看两服务器运行软件是否运行正常,如不正常可以在画面上启动服务器在线运行软件,看数据能否恢复,系统是否正常。关闭服务器运行软件,重新启动服务器在线软件。
3)以上数据不能恢复,重启备用服务器,系统进入正常状态看主备是否能够正常切换。等服务器运行十五分钟以正常后在进行主备切换。
3交换机是否运行正常交换机故障:交换机出现故障时操作员站数据显示无效值,数据不能进行采集,设备不能进行控制。
?处理意见:1)查看交换机电源指示灯(POWER)是否亮,如果不亮就是电源故障,重插电源,电源线路松动等。
2)如果电源正常检查网线断口指示灯是不是亮,通信灯是不是闪,不亮不闪网络连接故障,网线连接不牢靠,重插网线,也可以用网线测试仪对网线测通不通,再不行更换备用交换机。确保两交换机正常工作。
4、乙炔电石加料系统PLC控制器故障:
乙炔工艺人员反映PLC控制系统大量数据无法采集,设备无法控制,计控人员接到通知后2分钟必须赶到乙炔控制室,查找设备故障情况。并立即通知班组长或主任。
??主要检查PLC机房的制器系统供电模块,140 CPU控制器,通讯模块,系统电源是否正常。
1查看电源模块指示灯,通过指示灯状态来确定出现的故障情况。
首先检查ready LED灯,绿色正常,不亮表示CPU未上电,检查电源模块,用万用表测量对用的CPU控制电源供给是否正常。如果是电源故障,立即恢复电源,检查线路并处理故障。如果是模块故障,更换备用电源模块。
2如果出现ERROR LED为红色。表示通讯端口错误,重新插通讯电缆,换备用的电源模块。
3以上都正常,查看CPU液晶显示屏,看看控制器处于那种状态,一般RUN,STOP状态,在STOP是要重新启动控制器。也可以通过复位按钮来启动控制器。
4热备系统要求两个控制器必须有相同的应用程序。当控制器切换时,亮控制器的应用程序必须相同。如果程序不相同会出线备用离线,或者数据慢死机情况,如果控制器离线,控制器断电重启,可以进行热备切换。
?
5当控制器出现故障时,可以通过控制器上指示灯的状态来确定哪方面的故障, 如果两台控制器停止,启动PLC 按<ENTER> 键确认启动按<ENTER> 键启动控制器。如果控制器故障不能消除,更换备用控制器。并在操作员站对控制器进行数据拷贝。
5 PVC工序DCS系统危险源?控制器,服务器,交换机,操作员站,通讯故障,PKS板卡,FTA端子模块故障。?
工艺车间操作人员反映控制画面上数据显示无效值,数据不动,操作员站显示离线,启动事故紧急处理预案。
在服务器上查看控制系统中那方面有故障,主要看服务器,控制器状态,网络状态,电源故障。在相应的设备安装地方查看具体按情况。
?Honeywell控制器
Honeywell系统有两个控制柜,一个控制柜有两个C200控制器,实现一主一备,控制器出现故障将引起数据无法上传和采集,严重将导致装置停车,系统控制器是一主一备,一般情况主控制器出现故障将自动切换控制器,控制器出现故障可以通过状态指示灯加以判断是哪方面的故障。
控制器故障
1)如果两C200控制器显示OFF是没有电源或失效,检查电源是否正常,出现电源故障时,检查电源模块是否故障,立即修复故障电源,严重者更换电源,可以在烧碱控制柜接临时电源。
2)两控制器容易出现IDLE状态,右击控制器出现下拉菜单,选择改变状态,选择冷启动,需要对控制器进行冷启动。
3)主从控制器都报故障,也无法切换,控制器显示NODB,查找控制器电缆是不是出了问题,这种故障时控制器程序丢失,引起这种原因是控制器掉电,电源模块没有起到作用。检查电源模块,或更换电源模块。
4)如果控制器正常,检查RM模块的通讯指示灯COM是否正常,两根微纤连接口是否牢固。可以更换微纤,更换冗余模块。
5)以上都正常检查I/O LINK卡件,查看电源灯是否正常,如果电源没有电,检查系统设备供电,A,B,网络端口是否正常。一般故障或不通时显示红色,检查网线是否插好,重新插网线,对I/O LINK卡件上电。
操作员站部分数据不能显示,部分设备不能控制。通过控制画面查找设备通道,
1)PKS板卡故障,板卡出现故障,查看电源指示灯是否亮,如果不亮,用万用表测量板卡和模块电源供应是否正常,可以查看板卡上的保险是否烧坏,将会部分数据无法显示或整个板卡控制的数据都无法显示。
2)部分出现故障将部分通道用备用通道替换,重新对设备进行组态,在Control Builder里面下装。如果整个板卡都无法显示,用备用板卡替换,板卡支持热插拔,在从Control Builder里面把整个模块打死并进行下装。
3)若出现某个CM模块或SCM模块被锁住(lock),则打开DB Admin,在出现的面板中双击DB Admin进入后在Name下新出现的下解锁(Clear Name Lock) ?
4)冗余控制器同步引起操作员站数据反应慢,系统出现死机现象,同步丢失处理:在系统运行过程中,发生同步丢失,可以通过两种方法解决:
先检查两控制器之间的微纤是否正常,故障必须更换微纤。
a、硬同步:将从控制器断电重启。
b、软同步:右击Control Builder中的RM模块上的“同步”按钮即可。
C,I/O模块故障,模块故障将引起部分数据采集不到,或出现无效值,数据和实际测量值偏差很大。严重者将引起工艺跳车,部分装置瘫痪,处理过程,查看模块指示灯状态,判断是否模块本身故障,查看模块其他点是否重要,在工艺许可的情况下用替换法对设备进行故障排查。更换模块时要把模块对应的地址拨正确,更换完后观察该模块的所有通道对应的设备数据或设备状态正常,需要工艺人员进行现场设备的启停试验。确保设备运行正常。操作员站全部死机,黑屏是厂用电故障和UPS故障引起。联系电器检查UPS电源,必要时可在烧碱配电柜接临时电源。
?
PVC服务器故障
当服务器出现故障时操作站监控数据反映慢,或者数据不动,在服务器不同步的情况下不要重启服务器,以免造成服务器瘫痪,在同步的情况下重新启动备服务器。
启动起来两服务器不同步,进行手动同步,同步的时候需要花几分钟时间。同步完观察数据。
三?突发停电应急处理
1、停电后,立即组织人员到控制室,全力配合各车间工艺人员实施相应得生产事故预防措施。
2、各主控室的操作员站、UPS紧可供电1小时左右,所以服务器只可保留一台工作;每个工序负责人必须关掉备用服务器。操作员站留两台主机公工艺进行操作,其他的都关机。
3、现场仪表方面,例如压力、温度可以显示一部分,但最重要的阀门类设备将会失控,所以,应尽快联系工艺人员并配合将现场阀门类设备打成手动状态;对现场不太重要流量计进行断电。
4、联系调度了解停电时间,根据时间来进行设备保运工作。
5、组织班上人员观察控制器,服务器,操作员站的运行情况,并对系统进行恢复工作。
6、对系统故障进行分析,总结系统突然掉电那些设备不可靠,提出整改措施,并对事故作书面的报告。