система предотвращения несанкционированного управления опасным для окружающей среды технологическим процессом
Классы МПК: | G21D3/02 ручное управление |
Патентообладатель(и): | Кудрявцев Михаил Юрьевич (RU) |
Приоритеты: |
подача заявки:
2005-07-05 публикация патента:
20.08.2006 |
Изобретение относится к системам управления опасными для окружающей среды технологическими процессами. Система предотвращения несанкционированного управления опасным для окружающей среды технологическим процессом содержит расположенные в закрываемых дверями помещениях средства автоматической остановки технологического процесса при достижении установленных критических значений параметров. Параметры определяют опасность технологического процесса. Двери указанных помещений снабжены замками с таймерами для задержки открывания дверей на время не менее чем 8 часов после начала действия по их открыванию. Средства автоматической остановки технологического процесса снабжены аккумуляторами энергии для питания средств автоматической остановки технологического процесса энергией в течение не менее чем 8 часов. Изобретение направлено на повышение надежности безопасной работы опасного технологического процесса путем предотвращения возможности перевода технологического процесса в режим с достижением недопустимых значений параметров, определяющих опасность технологического процесса, при заданной 8-часовой продолжительности диверсионного управления технологическим процессом. 2 з.п. ф-лы.
Формула изобретения
1. Система предотвращения несанкционированного управления опасным для окружающей среды технологическим процессом, содержащая расположенные в закрываемых дверями помещениях средства автоматической остановки технологического процесса при достижении установленных критических значений параметров, определяющих опасность технологического процесса, при этом двери указанных помещений снабжены замками с таймерами для задержки открывания дверей на время не менее 8 ч после начала действия по их открыванию, причем средства автоматической остановки технологического процесса снабжены аккумуляторами энергии для питания средств автоматической остановки технологического процесса энергией в течение не менее 8 ч.
2. Система по п.1, отличающаяся тем, что снабжена дублирующими замками с таймерами на дверях указанных помещений с возможностью поочередной периодической проверки состояния и работоспособности указанных замков с таймерами и дублирующих замков с таймерами без открывания дверей, а средства автоматической остановки технологического процесса снабжены возможностью периодической проверки работоспособности средств автоматической остановки технологического процесса без остановки технологического процесса.
3. Система по п.1, отличающаяся тем, что средства автоматической остановки технологического процесса снабжены элементами автономной остановки технологического процесса, происходящей при изъятии этих средств автоматической остановки технологического процесса.
Описание изобретения к патенту
Изобретение относится к системам, обеспечивающим возможность предупреждения создания опасной для окружающей среды ситуации, влекущей за собой человеческие жертвы и заражение окружающей среды, в частности к системам управления опасным для окружающей среды технологическим процессом, например атомной электростанцией или химическим производством.
Известна система экспресс-диагностики чрезвычайной ситуации, включающая систему фотодатчиков в подъезде здания, в проходах дверей на нескольких уровнях по высоте, линии действия которых располагают перпендикулярно и под определенными углами к движению людей в подъезде, при этом на лестничных клетках и лифтах установлены кнопки "Чрезвычайная ситуация", на дверях установлены кодовые замки и микрофоны, установлены датчики кодов параметров автомобилей с возможностью их записи в число-модель, причем последние образуют из кодов прошедших людей и кодов параметров автомобилей, записывают числа-модели в память компьютера и в ЭВМ, расположенную в пункте оперативного реагирования, а при входе человека в подъезд здания коды системы фотодатчиков, звук сообщения голосом в микрофоне, коды кодовых замков, набранных человеком, записывают в память компьютера как число-модель с возможностью посредством компьютера осуществлять сравнение этого числа-модели с числами-моделями, записанными в компьютере, и выдачи по результатам сравнения сигналов при отсутствии числа-модели в памяти компьютера вошедшего в подъезд здания человека и передачи этого числа-модели на пункт оперативного реагирования (см. патент RU №2138078, кл. G 08 B 21/00, опубл. 20.09.1999).
Эта система позволяет подать оперативный сигнал тревоги. Однако эта система не позволяет предотвратить проникновение посторонних людей в охраняемое помещение, поскольку она только фиксирует сам факт проникновения постороннего в помещение.
Наиболее близкой к изобретению по техническому результату является система предупреждения управления опасным для окружающей среды технологическим процессом, содержащая расположенные в закрываемых дверями помещениях средства автоматической остановки технологического процесса при достижении установленных критических значений параметров, определяющих опасность технологического процесса (см. книгу М.А.Шульца "Регулирование энергетических ядерных реакторов", пер. с английского под ред. Д.И.Воскобойника, М., Издательство иностранной литературы, 1957, с.386-395).
В этой системе после открывания дверей указанных помещений вывод средств автоматической остановки технологического процесса из строя может быть выполнен за время, меньшее продолжительности рабочей смены. Поэтому эта система допускает достижение цели диверсионного управления технологическим процессом в случае вывода из строя средств автоматической остановки технологического процесса за время, которым ограничено диверсионное управление технологическим процессом, а именно продолжительностью рабочей смены, после окончания которой может быть замечено диверсионное управление технологическим процессом по внешним факторам, связанным, в частности, с отсутствием выхода сотрудников по окончании рабочей смены из помещений, занятых управлением технологическим процессом, по блокировке этих помещений посторонними лицами и по другим аналогичным признакам, которые вызывают тревогу и позволяют достаточно большому кругу лиц, например внешней охране, предпринять действия по предотвращению опасной техногенной катастрофы.
Техническим результатом, на достижение которого направлено настоящее изобретение, является повышение надежности управления опасным технологическим процессом в безопасном режиме путем предотвращения возможности перевода технологического процесса в критический режим с достижением недопустимых значений параметров, определяющих опасность технологического процесса, при заданной продолжительности диверсионного управления технологическим процессом.
Указанный технический результат достигается за счет того, что система предотвращения несанкционированного управления опасным для окружающей среды технологическим процессом содержит расположенные в закрываемых дверями помещениях средства автоматической остановки технологического процесса при достижении установленных критических значений параметров, определяющих опасность технологического процесса, при этом двери указанных помещений снабжены замками с таймерами для задержки открывания дверей на время не менее чем 8 часов после начала действия по их открыванию, причем средства автоматической остановки технологического процесса снабжены аккумуляторами энергии для питания средств автоматической остановки технологического процесса энергией в течение не менее чем 8 часов.
Система может быть снабжена дублирующими замками с таймерами на дверях указанных помещений с возможностью поочередной периодической проверки состояния и работоспособности указанных замков с таймерами и дублирующих замков с таймерами без открывания дверей, а средства автоматической остановки технологического процесса снабжены системой периодической проверки работоспособности средств автоматической остановки технологического процесса без остановки технологического процесса.
Средства автоматической остановки технологического процесса могут быть снабжены элементами автономной остановки технологического процесса, происходящей при изъятии этих средств автоматической остановки технологического процесса.
Опасность технологического процесса выражается в возможности вредного воздействия на население, окружающую среду и участвующий в технологическом процессе персонал. Государственное регулирование деятельности в области опасных технологических процессов устанавливает допустимые и недопустимые уровни вредного воздействия технологического процесса, соответствующие допустимым и недопустимым значениям параметров, определяющих опасность технологического процесса. В соответствии с техническими регламентами в проектах технологического процесса предусмотрены средства автоматической остановки технологического процесса при достижении установленных критических значений параметров, определяющих опасность технологического процесса с целью предотвращения достижения недопустимых значений параметров.
Опасные технологические процессы производятся на охраняемых объектах. Под диверсионным управлением опасным технологическим процессом, например, в результате проникновения террористической группы в места проживания персонала понимается квалифицированное воздействие (например, персонала, принуждаемого террористами путем захвата семей персонала) на средства управления технологическим процессом, имеющее целью достижение недопустимых значений параметров, определяющих опасность технологического процесса. Охрана объекта может воспрепятствовать диверсионному управлению при наличии явных для охраны признаков такого управления. Поэтому продолжительность диверсионного управления технологическим процессом ограничена временем появления таких признаков.
Анализ различного вида диверсионных и террористических атак показал, что интервал времени, равный рабочей смене, которая, как правило, не бывает больше 8 часов, позволяет выявить факт такой скрытной атаки. Поэтому важно, чтобы в течение заданного времени участвующий в диверсионном управлении персонал не смог вывести из строя средства автоматической остановки технологического процесса. Открывание дверей до срабатывания таймера является взломом, то есть явным для охраны признаком диверсионного управления технологическим процессом, за которым следует вмешательство охраны и прекращение диверсионного управления технологическим процессом. Поэтому автоматическая остановка технологического процесса при достижении установленных критических значений параметров, определяющих опасность технологического процесса, будет обеспечена средствами автоматической остановки технологического процесса, сохранившими работоспособность при ограниченном во времени 8 часами диверсионном управлении технологическим процессом.
При участии в диверсии лиц из рабочей смены явными для охраны признаками могут быть сообщения персонала и признаки, которые отмечаются средствами охранного наблюдения: взлом стен, дверей, окон, люков, наличие огня, дыма, пара или повышенной радиации в помещениях, недопустимое изменение температуры или влажности атмосферы помещений, повреждение охранных систем.
Наиболее вероятно обнаружение диверсионного управления технологическим процессом по сообщению персонала при заступлении на дежурство новой смены персонала. Террористическое принуждение всего персонала к диверсионному управлению технологическим процессом по сути является нападением на места проживания персонала и пресекается внешней охраной объекта. Таким образом, террористическое принуждение какой-либо одной смены персонала к диверсионному управлению технологическим процессом следует рассматривать как единичный отказ системы внешней охраны объекта. Возможность принуждения к диверсионному управлению технологическим процессом второй смены персонала подряд значительно осложнена. При общепринятой 8-часовой продолжительности рабочей смены это означает возможную 8-часовую продолжительность диверсионного управления технологическим процессом.
Таким образом автоматическая остановка опасного технологического процесса при достижении установленных допустимых значений параметров, определяющих опасность технологического процесса, с целью недостижения этими параметрами недопустимых значений в случае ограниченного во времени восемью часами диверсионного управления технологическим процессом является вполне обоснованной.
Во избежание вывода из строя средств автоматической остановки технологическим процессом путем отключения энергоснабжения в течение времени, которым ограничено диверсионное управление технологическим процессом, средства автоматической остановки технологического процесса имеют в своем составе аккумуляторы энергии с возможностью питания средств автоматической остановки технологического процесса энергией в течение заданного времени.
Для исключения использования при повторном ограниченном во времени диверсионном управлении технологическим процессом результатов предыдущего ограниченного во времени диверсионного управления (например, результатов диверсионного изменения средств автоматической остановки технологического процесса во время ремонта этих средств) необходима проверка состояния и работоспособности указанных замков и таймеров и работоспособности средств автоматической остановки технологического процесса с заданной периодичностью, соответствующей времени, которым ограничено диверсионное управление технологическим процессом. Для этого замки и таймеры на каждой двери помещений могут дублироваться с возможностью поочередной проверки состояния и работоспособности указанных замков и таймеров с заданной периодичностью без открывания дверей, а средства автоматической остановки технологического процесса могут иметь в своем составе элементы с возможностью проверки работоспособности средств автоматической остановки технологического процесса с заданной периодичностью без остановки технологического процесса.
Чтобы во время ремонта средств автоматической остановки технологического процесса исключить возможность достижения недопустимых значений параметров, определяющих опасность технологического процесса (цели диверсионного управления), средства автоматической остановки технологическим процессом могут иметь в своем составе элементы с возможностью гарантированной остановки технологического процесса путем контролируемого изъятия этих элементов.
Таким образом достигается технический результат: повышение надежности опасного для окружающей среды технологического процесса в безопасном режиме путем предотвращения возможности перевода технологического процесса в режим с достижением недопустимых значений параметров, определяющих опасность технологического процесса, при заданной продолжительности диверсионного управления технологическим процессом.
Система предотвращения несанкционированного управления опасным для окружающей среды технологическим процессом содержит расположенные в закрываемых дверями помещениях средства автоматической остановки технологического процесса при достижении установленных критических значений параметров, определяющих опасность технологического процесса, при этом двери указанных помещений снабжены замками с таймерами для задержки открывания дверей на время не менее чем 8 часов после начала действия по их открыванию, причем средства автоматической остановки технологического процесса снабжены аккумуляторами энергии для питания средств автоматической остановки технологического процесса энергией в течение не менее чем 8 часов.
Система может быть снабжена дублирующими замками с таймерами на дверях указанных помещений с возможностью поочередной периодической проверки состояния и работоспособности указанных замков с таймерами и дублирующих замков с таймерами без открывания дверей, а средства автоматической остановки технологического процесса снабжены системой периодической проверки работоспособности средств автоматической остановки технологического процесса без остановки технологического процесса.
Средства автоматической остановки технологического процесса могут быть снабжены элементами автономной остановки технологического процесса, происходящей при изъятии этих средств автоматической остановки технологического процесса.
Для доступа (например, с целью ремонта) к средствам автоматической остановки технологического процесса останавливают технологический процесс, открывают замки дверей соответствующих помещений, по истечении времени задержки таймеров открывают двери и временно изымают с удалением в место контролируемого хранения элементы, без которых технологический процесс гарантированно останавливается. После окончания доступа возвращают на проектное место временно изъятые элементы, закрывают двери соответствующих помещений, проверяют работоспособность средств автоматической остановки технологического процесса, замков и таймеров и запускают технологический процесс.
Проверку состояния и работоспособности замков с таймерами выполняют поочередным открыванием замков с периодичностью, соответствующей времени задержки таймеров, и контролем положения замков и запорных элементов дверей.
Проверку работоспособности средств автоматической остановки технологического процесса выполняют следующим образом: имитируют сигналы датчиков, при которых согласно проекту должны перемещаться соответствующие рабочие органы, определяющие ход процесса, и контролируют перемещение этих рабочих органов после имитации сигналов. Во избежание остановки технологического процесса при проверке работоспособности имитацию сигналов прекращают после перемещения рабочих органов на незначительную часть полного хода. Для проверки перемещаемости рабочих органов на полный ход может использоваться метод "расхаживания", применяющийся для стопорных клапанов паровых турбин: параллельно работающие рабочие органы периодически перемещают одновременно в противоположных направлениях, сохраняя суммарное воздействие неизменным.
В зависимости от конструкции датчиков имитация сигналов может выполняться либо прямым воздействием на чувствительные элементы датчиков, либо генерацией электрических сигналов параллельно датчикам. Соответственно, в качестве имитирующих элементов могут применяться известные механические, электромеханические либо электрические устройства. В качестве элементов, контролирующих положение рабочих органов, могут применяться известные дистанционные указатели положения.
При диверсионном управлении технологическим процессом персонал, участвующий в диверсионном управлении технологическим процессом, попытается вывести из строя средства автоматической остановки ТП, поскольку работоспособные средства автоматической остановки технологического процесса не позволят достичь цели диверсионного управления технологическим процессом. Но в течение времени, которым ограничено диверсионное управление технологическим процессом, персонал не сможет получить доступ к средствам автоматической остановки технологического процесса. Таким образом, автоматическая остановка технологического процесса при достижении установленных критических значений параметров, определяющих опасность технологического процесса, будет обеспечена при ограниченном во времени диверсионном управлении технологическим процессом.