為了防止計算機監(jiān)控系統(tǒng)失靈、熱工保護拒動造事故的發(fā)生,根據(jù)原國家電力公司《防止電力生產(chǎn)重大事故的二十五重點要求》結(jié)合公司實際情況,特制定本安全技術(shù)措施。
1 計算機監(jiān)控系統(tǒng)配置的基本要求
1.1 計算機監(jiān)控系統(tǒng)配置應能滿足機組任何工況下的監(jiān)控要求(包括緊急故障處理),CPU負荷率應控制在設計指標之內(nèi)并留有適當裕度。
1.2 主要控制器應采用冗余配置,重要I/O點應考慮采用非同一板件的冗余配置。
1.3 現(xiàn)地LCU裝置電源應交直流冗余配置,監(jiān)控系統(tǒng)電源應設計有可靠的后備手段(采用UPS電源),備用電源的切換時間應小于5ms(應保證系統(tǒng)控制器、組件能初始化)。輸入電源全部失去,僅由UPS本身供給系統(tǒng)電源時,應保證系統(tǒng)能正常工作30分鐘以上。定期進行UPS失電試驗(利用機組停運時間,半年進行一次),檢驗UPS電源性能。系統(tǒng)電源故障應在控制室內(nèi)設有獨立于監(jiān)控系統(tǒng)之外的聲光報警。
1.4 主系統(tǒng)及與主系統(tǒng)連接的所有相關系統(tǒng)(包括專用裝置)的通信負荷率設計必須控制在60%(保證在高負荷運行時不出現(xiàn)“瓶頸”現(xiàn)象)之內(nèi),其接口設備(板件)要穩(wěn)定可靠。
1.5 監(jiān)控裝置的系統(tǒng)接地必須嚴格遵守技術(shù)要求,所有進入監(jiān)控系統(tǒng)控制信號的電纜必須采用質(zhì)量合格的屏蔽電纜,且有良好的單端接地,接地電阻應小于1Ω,機組大小修時測試接地電阻合格。
1.6 操作員站及少數(shù)重要操作按鈕的配置應能滿足機組各種工況下的操作要求,特別是緊急故障處理的要求。緊急停機按鈕配置,應采用與監(jiān)控系統(tǒng)分開的單獨操作回路。
2 監(jiān)控系統(tǒng)失靈的緊急處理措施
2.1 當監(jiān)控系統(tǒng)上位機單臺操作員站出現(xiàn)故障時(“死機”、“黑屏”,無法操作),運行人員可監(jiān)視和操作其它操作員站,緊急時可利用工程師站進行監(jiān)視和操作,檢修人員立即對該操作員站進行重啟恢復。
2.2 當監(jiān)控系統(tǒng)兩地控制單元出現(xiàn)故障時(部分數(shù)據(jù)不正常),運行人員維持機組當前工況,轉(zhuǎn)用后備手動操作方式。并及時通知檢修人員對故障單元進行復位處理恢復,若不能恢復,應盡快聯(lián)系廠家技術(shù)人員處理恢復。
3 規(guī)范監(jiān)控系統(tǒng)軟、硬件的管理
3.1 建立有效合理的審核批準制度
軟件的修改、更新、升級和硬件的更換必須履行審核、批準制度,更新前必須將更改理由、如何更改、更改后的結(jié)果等填入更改申請表,經(jīng)上級部門審核,總工程師或生產(chǎn)副總經(jīng)理批準后方可進行更改。
3.2 建立完善的監(jiān)護人制度
修改、更新、升級軟件前,應對軟件進行備份,更改過程嚴格執(zhí)行監(jiān)護人制度,嚴禁獨自一人進行操作。
3.3 建立完整的操作記錄
3.3.1 任何人員對監(jiān)控系統(tǒng)軟件進行操作后都應詳細填寫操作記錄,(操作記錄應至少具備時間、操作理由(原因)、操作步驟、操作后的結(jié)果,并有操作人、監(jiān)護人的簽名)。
3.3.2 有針對性的、嚴密的監(jiān)控系統(tǒng)防病毒措施,禁止任何人員將未經(jīng)測試確認的各種軟件下載或拷貝到已運行的監(jiān)控系統(tǒng)中使用。
3.3.3 不能將外掛系統(tǒng)直接接入監(jiān)控系統(tǒng),必須經(jīng)可靠的隔離防火墻后才能掛入。