ГОСТРМЭК 60709—2011
4 Основные принципы разделения внутри систем контроля и управления,
важных для безопасности
4.1 Общи© положения
МЭК 61226 устанавливает классификацию функций безопасности соответственно их важности
для безопасности и содержит требования по физическому разделению с целью обеспечения защиты
от распространения отказов, обусловленных физическими явлениями, и от одновременной подвержен
ности риску резервных систем.
Система контроля и управления может выполнять функции различных категорий безопасности.
В таком случае системе присваивается наивысшая категория из тех. которые соответствуют выпол
няемым ею функциям. Например, система, выполняющая функции категорий А и В. определяется
как система категории А.
Для поддержания независимости резервных систем, независимости различных систем, а также
для обеспечения эффективности применения резервирования и разнообразия (предусмотренных для
достижения высокой надежности систем, важных для безопасности) в проектных решениях СКУ. важ
ных для безопасности, следует применять следующие общие принципы.
Системы, выполняющие функции категории А. должны быть защищены от побочных физических
явлений, вызываемых неисправностями и нормальными процессами:
a) в резервных частях таких систем;
b
) в системах более низкой категории.
Рассматриваемые неисправности должны включать в себя как внутренние неисправности СКУ и
ее электропитания, так и те. которые происходят в результате событий, являющихся внешними по от
ношению к СКУ.
В ряде случаев может возникнуть необходимость в обеспечении физического разделения меж
ду различными системами, выполняющими функции категории А. если требуется независимость этих
функций.
Системы, выполняющие функции категории В. должны быть защищены от побочных физических
явлений, вызванных неисправностями и нормальными процессами:
a) в резервных частях таких систем;
b
) в системах более низкой категории.
Рассматриваемые неисправности должны включать в себя внутренние неисправности СКУ и ее
электропитания, однако могут не включать неисправности, возникающие в результате внешних по от
ношению к СКУ событий. В тех случаях, когда функции категории В предназначены для обеспечения
защиты от конкретных угроз, системы должны подчиняться принципам категории А. Например, в не
которых странах все системы, необходимые для осуществления и поддержания в течение длительного
времени останова, должны быть, независимо от их категории, защищены от угрозы пожара.
Некоторые системы, выполняющие функции категории С. могут нуждаться в защите от воздей
ствий. вызванных неисправностями в других системах. Это должно определяться в каждом конкретном
случае.
Системы без категории не нуждаются в защите от воздействий, вызванных неисправностями в
других системах.
Разделение препятствует:
a) распространению отказов от системы к системе.
b
) распространению отказов между резервными частями внутри систем.
c) отказам по общей причине вследствие внутренних угроз на станции.
Там. где требуется физическое разделение, необходимо рассмотреть меры по предупреждению
распространения отказов:
- возникающих одновременно в однотипных компонентах системы вследствие ПИС;
- между системами одной и той же категории безопасности:
- между резервными группами безопасности одной и той же СКУ. важной для безопасности; и
- от систем низшей категории к системам высшей категории и в отдельных случаях от систем выс
шей категории к системам низшей категории.
Необходимо принимать во внимание (т. е. должны быть определены, зафиксированы докумен
тально и обоснованы) приведенные в последующих подпунктах типы исходных событий, вызывающих
3