ГОСТ Р МЭК 60880— 2010
Приложение G
(справочное)
Некоторые аспекты отказа
по общей причине (ООП) и разнообразия
ООП может произойти, например:
- если скрытый дефект был введен в два или более компонента или в две или более системы, и все эти
компоненты или системы работают в одинаковых или схожих условиях, так что отказ может быть спровоцирован
коррелированным во времени способом либо
- если условия для отказа распространяются через обмен данными.
G.1 ООП, вызванные программным обеспечением
Для того, чтобы программное обеспечение вызвало ООП. траектория сигнала должна инициировать де
фектный элемент программного обеспечения, который вызывает отказ, воздействующий на две или более систе мы
или на два или более канала (например, два канала защиты, два контроллера замкнутых контуров или две
логических подсистемы управления). Снижение вероятности ООП в различных системах из-за программного
обеспечения может быть достигнуто снижением вероятности того, что программное обеспечение этих систем
содержит общие дефекты, и/или с помощью обеспечения работы этих систем по различным сигнальным траекто
риям. Дефекты программного обеспечения могут возникнуть из спецификации требований на СКУ или могут быть
внесены при разработке программного обеспечения.
Для того, чтобы ООП создали угрозу безопасности, они должны препятствовать выполнению функции безо
пасности и происходить в тот период времени, когда может возникнуть угроза безопасности, либо сам этот отказ
должен представлять угрозу безопасности, связанную, например, с потерей защиты или управления.
При использовании одного и того же или аналогичного программного обеспечения, методов реализации
или алгоритмов в резервных или различных системах существует значительный общий элемент.
В настоящее время не существует признанного метода оценки вероятности или частоты отказов, возникаю
щих из-за недостатков программного обеспечения.
G.2 Возможные причины и следствия ООП
G.2.1 Возможность ООП
При использовании общего программного обеспечения или общих модулей существует возможность ООП,
вызванного программным обеспечением. Потенциальными источниками скрытых дефектов являются ошибки
проектирования, происходящие из спецификации требований к СКУ. архитектуры, алгоритмов, методов разра
ботки. инструментальных программ, методов реализации или обслуживания.
Неправильное понимание требований и неправильное их преобразование могут привести к дефектам в
спецификации программного обеспечения и к рискам возникновения ООП из-за проявления этих дефектов в
конечном программном обеспечении. Недостатки программного обеспечения могут быть следствием неправиль
ных, неполных, неточных, неправильно понятых требований и спецификаций к программному обеспечению.
Ошибки проекта, приводящие к дефектам программного обеспечения, могут быть внесены в разные программы из-
за таких общих человеческих факторов, как уровень подготовки, организация, ход мысли и подходы к проекти
рованию.
Другая возможность возникновения ООП кроется в соединении одних систем с другими системами, имею
щими более низкое качество программного обеспечения.
G.2.2 Инициирование ООП
Отдельные помехи или входные сигналы могут спровоцировать ООП, если они воздействуют:
- на два или более резервных канала системы, использующих общее программное обеспечение;
- на две системы, функции которых различны, но которые используют общие программные модули.
G.2.3 Аномальные условия и события
Необычные отказы технического обеспечения, условия на станции и события могут вызвать непредсказуе
мые сигнальные траектории, неожиданные состояния программного обеспечения, переходные процессы или
условия перегрузки, которые не были учтены первоначальными требованиями или при проектировании про
граммного обеспечения.
Возможные события, которые могут вызвать ООП. включают в себя:
- деятельность по обслуживанию;
- сбой общего синхронизирующего сигнала, вызывающий потерю синхронности действий;
- переходные процессы в питающей сети, вызывающие остановку в работе программного обеспечения или
его перезапуск;
- аварийные остановы на станции, вызывающие перегрузку коммуникационных каналов:
- превышение предела возможностей оператора, вызывающее неверное действие;
73