ГОСТ Р МЭК 61513— 2011
- проектные решения, направленные против отказов, которые могут быть вызваны изменениями в
нагрузке АС. Включение некоторых компонентов оборудования, например, усилителей мощности и реле,
или ввод компонентов программного обеспечения, например, таких как сбор входных данных, передача
данных и переключение эксплуатационных режимов, могут зависетьот событий, происходящих на АС.
- проектные решения по минимизации использования общих ресурсов в архитектуре контроля и уп
равления и взаимодействия человек - машина для различных уровней защиты. Такие общие ресурсы
можно представить в виде использования одного сигнала измерения или обычной технологической опера
ции в различных управляющих действиях;
- решения по минимизации риска систематических сбоев. В любой системе контроля и управления
существует риск проектныхошибок или присутствуют ошибки, связанные с реализацией. Поэтому возмож
ность сбоя программного обеспечения, вызывающего отказ, нельзя исключить при анализе любого отказа
системы. Если используются одинаковые программные модули в сходных условиях в разных компьютер
ных системах, существует риск отказа по общей причине вследствие такой ошибки в программном обеспе
чении;
- использование разнообразия. Разнообразие обеспечивает несколько различных путей обнаруже
ния значительных событий и реагирования на них для увеличения защиты от отказа по общей причине. К
видам разнообразия относятся разнообразие персонала, разнообразие сигналов (использование разных
измерительных параметровдля инициирования защитных действий), функциональное разнообразие, раз
нообразие проектных решений и проверок, разнообразие программного обеспечения и оборудования;
- принятие стратегических решений по ограничению сложности. Использование компьютеров способ
ствует выполнению более сложных алгоритмов и процессов, чем это возможно с помощью оборудования с
жесткой логикой. При более сложных требованиях возможность ошибок и просчетов в спецификации
требований и ошибок в проекте и при реализации становится значительно больше, чем вслучае простых
требований.
5.3.1.5.1 Устойчивость к внутренним и внешним воздействиям, которые могут привести к отказу по
общей причине
Необходимо принять меры, обеспечивающие работоспособность комплекса безопасности, выполня
ющего функции категории А. которые требуется поддерживать на случай противодействия внутренним и
внешним опасным воздействиям.
Эти меры включают в себя;
- разделение, например, размещение резервных частей системы в различных помещениях;
- независимость, например, систем подогрева, вентиляции и кондиционирования воздуха и отдель
ных источников энергоснабжения для каналов и систем;
- защита, например, от огня, воздействия химических веществ и вибрации;
- проектирование, например, оборудования в соответствии оо стандартами МЭК по электромагнитной
совместимости;
- квалификацию по воздействиям окружающей среды, например, по отношению к сейсмическим воз
действиям (см. 6.4).
5.3.1.5.2 Защита от отказов по общей причине вследствие изменения потребности в энергии
a) Необходимо определить выполняющие функции категории А компоненты систем контроля и управ
ления, работа которых зависит от нагрузки станции. Возможные виды отказов и их последствия (включаю
щие в себя их влияние на компоненты, работа которых не зависит от режима нагрузки станции) должны
быть оценены с точки зрения вероятных источников и эффектов отказа по общей причине.
b
) Риск отказов по общей причине систем класса 1должен быть минимизирован за счет использова
ния систем контроля и управления и обеспечивающих систем, которые работают в одном и том же режиме
какдо. в процессе, так и после изменения нагрузки, т.е. их работа недолжна зависеть от графика приложе
ния нагрузки.
5.3.1.5.3 Защита за счет проектных решений по архитектуре систем контроля и управления и челове
ко-машинному интерфейсу
a) Различные рубежи защиты против постулированных исходных событий должны быть оснащены
независимыми системами или подсистемами (см. примечание 1 к 5.1.1). Если используются общие ресур
сы. они должны соответствовать плану обеспечения надежности комплекса безопасности.
b
)Должны быть предусмотрены независимые средства контроля и управления функциями и систе
мами. важными для безопасности АС (например, мультиплексные линии передачиданных или компьюте
ры), чтобы во время отказа имеласьдостаточная информация, необходимая для безопасной эксплуатации
АС.
22