一起DCS程序下裝引起的設(shè)備事故分析
本例中,程序下裝后,發(fā)現(xiàn)只有“切除空壓機聯(lián)鎖/投入空壓機聯(lián)鎖”處于投入空壓機聯(lián)鎖位置,聯(lián)鎖??諌簷C的其它參數(shù)的“取消聯(lián)鎖/投入聯(lián)鎖”均處于取消聯(lián)鎖位置。調(diào)出氧壓機、氮壓機、膨脹機等其它設(shè)備彈出式畫面(聯(lián)鎖畫面),發(fā)現(xiàn)絕大多數(shù)“取消聯(lián)鎖/投入聯(lián)鎖”處于取消聯(lián)鎖位置?!叭∠?lián)鎖/投入聯(lián)鎖”處于取消聯(lián)鎖位置,造成設(shè)備(含空壓機)不能正常聯(lián)鎖停機,油泵也不能自動啟動,設(shè)備缺油運行,這是造成空壓機最終燒瓦事故主要原因,dcs程序在設(shè)計上存在缺陷。
4 處置措施
4.1 dcs程序修改
根據(jù)生產(chǎn)工藝、設(shè)備安全運行要求,各類裝置都設(shè)置了報警、聯(lián)鎖控制參數(shù),一旦參數(shù)異常,當參數(shù)超過報警值時,dcs發(fā)出報警提示,當參數(shù)超過聯(lián)鎖值時,dcs系統(tǒng)聯(lián)鎖停機。保護設(shè)備,是設(shè)置聯(lián)鎖參數(shù)的主要目的,一臺設(shè)備設(shè)置了聯(lián)鎖參數(shù),除特殊情況,都應(yīng)該及時投入聯(lián)鎖,如表1所示。
表1 事故前空壓機聯(lián)鎖“取消聯(lián)鎖/投入聯(lián)鎖”參數(shù)表
表1為空壓機聯(lián)鎖“取消聯(lián)鎖/投入聯(lián)鎖”參數(shù)表,這些點均為dcs自定義一字節(jié)變量點,專門用于各測點聯(lián)鎖是否投用,是為了儀表檢修、設(shè)備調(diào)試等因素設(shè)置。這些參數(shù)在系統(tǒng)進行初始化下裝時有的為on,有的為off,是由于系統(tǒng)初始化設(shè)置不同。
為此進入控制算法→資源→變量設(shè)置程序段,對聯(lián)鎖用變量按實際需要進行修改,表2為修改前后,空壓機變量設(shè)置部分程序段。變量屬性修改后,在初始化下裝時,參數(shù)的聯(lián)鎖能自動投用,油泵能自動隨設(shè)備、工藝參數(shù)變化自動控制,設(shè)備能聯(lián)鎖停機,提高了設(shè)備運行的安全性。
表2 修改前后空壓機變量設(shè)置部分程序段對比
4.2 完善應(yīng)急操作措施
在程序下裝后,從dcs操作畫面上可以看到分子篩系統(tǒng)閥門全部關(guān)閉,空壓機自動放空,一系列參數(shù)報警發(fā)生了。空壓機兩油泵均停止了工作,油壓只有0.04mpa(低于聯(lián)鎖停車值),空壓機仍在運行,操作人員立即在dcs上手動啟動空壓機油泵(約10s時間),而后空壓機軸承溫度、軸位移等參數(shù)出現(xiàn)報警,軸位移超過聯(lián)鎖設(shè)定值,操作人員到現(xiàn)場確認空壓機運行情況,空壓機有異聲響,為此,操作人員在dcs上緊急將空壓機停下來(整個過程約45s)。通知維護人員檢查空壓機狀況,拆開空壓機,發(fā)現(xiàn)止推瓦、徑向瓦受到嚴重的損傷,空壓機軸承亦有一定量的磨損。
整個事故發(fā)生在不足1分鐘的時間,但空壓機卻受到了較大的損壞(該空壓機還帶有高位油箱)。如果一發(fā)現(xiàn)空壓機油泵停止運行,且油壓低于聯(lián)鎖值,立即將空壓機停下來,設(shè)備的損傷可能會更小一些。為此,一是在dcs每幅操作畫面上設(shè)置緊急停機操作鍵;二是修改應(yīng)急操作措施,明確規(guī)定,一旦出現(xiàn)類似情況,立即實施停機操作。
5結(jié)束語
事故發(fā)生瞬間,損失很大,教訓深刻,筆者有三點體會,希望對同行有所啟發(fā):
(1)在dcs系統(tǒng)維護方面存在問題:多次在線下裝程序,設(shè)備運行正常,主要是和利時系統(tǒng)具備增量下裝功能,多次在線下裝成功又致使維護人員思想麻痹,以至系統(tǒng)提示都未能認真看清,dcs系統(tǒng)是工藝、設(shè)備的控制核心,從安全角度考慮,最好是不要在線下裝。
(2)廠家在dcs維護手冊上說明存在缺陷:275℃為熱電阻測溫分界點之一,這是系統(tǒng)軟件上的一個隱性點(廠家許多工程人員都知道,可能在有的地方也出現(xiàn)過類似事故),但dcs維護手冊上沒能說明,這樣,即使系統(tǒng)提示,維護人員看到了,也不能發(fā)現(xiàn)問題所在。
(3)dcs程序設(shè)計存在缺陷,程序設(shè)計人員未能考慮設(shè)備運行的安全性,主機廠現(xiàn)場工程師沒有與用戶充分交流,用戶系統(tǒng)維護工程師亦未能領(lǐng)悟到一字節(jié)變量是否設(shè)置為true的意義,這一點理解不透,事故出現(xiàn)都不知道是什么原因。
評論