ГОСТ Р МЭК 61500—2012
В отношении кабелей каналов связи, важныхдля безопасности, должны применяться требования
МЭК 60709.
В качестве предпочтительного метода физического разделения и защиты кабелей каналов связи,
несущих электрические или оптические сигналы, следует использовать специализированные кабель
ные оболочки или коробы. обеспечивающие адекватную защиту от факторов риска.
В системе могут потребоваться резервные маршруты для связи, от которых может потребоваться
обеспечение резервирования на случай возникновения факторов риска, таких, например, как пожар,
способных повлиять на локализованный участок. Резервированное оборудование, обеспечивающее
защиту от такой физической угрозы, должно быть отделено физически.
П р и м е ч а н и е — Требования по преодолению отказов по обшей причине приведены в МЭК 62340.
7 Функциональная независимость
Для получения и передачи данных от отдельных блоков обработки данных и к ним должны быть
предусмотрены модули программного обеспечения, имеющие интерфейсы установленного типа с се
тью передачи данных, системным и прикладным программным обеспечением соответствующего блока
обработки данных, чтобы избежать распространения неисправности.
В проектедолжны использоваться отдельные модули программного обеспечениядля численных и
логических операций, выполняемых над сигналами и содержимым сообщений, и отдельные модули —
для операций проверки сообщений и передачи данных. Это упростит верификацию и валидацию.
8 Надежность (отказоустойчивость)
8.1 Самоконтроль и смягчение отказов
8.1.1 Обнаружение ошибок связи
Оборудование связи должно проверять целостность передаваемых данных, чтобы подтвердить
правильную передачу или зарегистрировать/сообщить о сбоях при передаче.
Оборудование связи должно иметь технические средства обнаружения ошибок согласно требо
ваниям 4.2. перечисление d) МЭК 60987 и 4.8 МЭК 60880. Эти технические средства должны гаранти
ровать. что ошибки передачи данных будут обнаружены и при этом ошибочные данные не повлияют на
качество исполнения функций категории А. В частности, должны решаться следующие проблемы,
связанные с:
a) ошибочной вставкой единичных битов или группы битов в передаваемое сообщение;
b
) искажением битов передаваемого сообщения;
c) передачей устаревших данных;
d) потерей сообщения.
8.1.2 Реакция на отказ
При обнаружении неисправностей связи системы контроля и управления, выполняющие функции
категории А, должны предпринимать надлежащие действия.
При обнаружении отказов оборудования связи должны быть предприняты соответствующие ав
томатические меры, например;
a) изоляция неисправных каналов связи;
b
) индикация неисправного оборудования для оповещения операторов об отказе (см. также 5.4).
Должно быть точно определено действие, которое следует предпринять при обнаружении отка
зов. например, регистрация, предупреждение ремонтной бригаде, сигнализация для выполнения не
медленных действий по исправлению или смягчению последствий отказа.
Частью процесса обоснования проекта должен быть систематический анализ оборудования и
процессов передачи данных с помощью соответствующих методов, например, анализа характера и по
следствий отказов (FMEA) относительно последствий отказов для функций категории А.
Отказы или нарушения функционирования одиночного узла связи не должны влиять на готов
ность и надежность системы контроля и управления.
В процессе проектирования должно быть рассмотрено потенциальное влияние отказа любого
узла или канала связи на исполнение функций категории А, и этот анализ должен быть документально
зафиксирован. Должны быть определены все необходимые действия, которые будут предприняты си-
5