ГОСТ Р МЭК 61800-5-2—2015
6.3.3 Отказоустойчивость равна нулю
Обнаружение опасного сбоя (с помощью диагностических проверок или иными методами) в лю
бой подсистеме с отказоустойчивостью аппаратных средств, равной нулю, от которой полностью зависит
функция безопасности, должно привести к выполнению функции реакции на сбой.
6.4 Дополнительные требования к передаче данных
Если при реализации функции безопасности используются средства передачи данных, то долж
на быть оценена вероятность необнаруженных отказов коммуникационного процесса с учетом ошибок
передачи, повторения, исключения, вставки, повторного упорядочивания, искажения, задержки и неле
гального проникновения. Эта вероятность должна быть учтена при оценке PFH функции безопасности
из-за случайных отказов (см. 6.2.1.1.2).
П р и м е ч а н и е — Термин «нелегальное проникновение» означает, что истинное содержание сообще
ния не идентифицировано правильно. Например, сообщение от элемента, не связанного с безопасностью, непра
вильно идентифицировано как сообщение от элемента, связанного с безопасностью.
Меры, гарантирующие необходимую меру отказов коммуникационного процесса, должны быть
реализованы в соответствии с требованиями МЭК 61508-2 и МЭК 61508-3. Допускаетсядва возможных
подхода:
a) канал связи должен быть полностью разработан, реализован, и для негодолжна быть проведе
на процедура подтверждения соответствия в соответствии со стандартами комплекса МЭК 61508 (так
называемый «белый канал», см. рисунок За); или
b
) части каналасвязи не разработаны илидля нихне проведена процедура подтверждениясоответ
ствия в соответствии со стандартами серии МЭК 61508 (так называемый «черный канал», см. рисунок ЗЬ).
В этом случаедля того, чтобы гарантировать обработку отказа, коммуникационный процессдолжен быть
осуществлен с помощью связанныхс безопасностью компонентов СЭРС (Сб). которые взаимодействуют
с каналом связи. Это должно быть выполнено в соответствии с МЭК 62280 (при необходимости).
СБлодтсптв
СБпод»сшив
СБ подсистеме
оосп9П7пувгтребования! МЭК 61500
•)Бшшйвття
Рисунок 3 — Архитектуры для передачи данных
Если передача данных используется для обмена связанными с безопасностью данными с подси
стемами. внешними к СЭРС (СБ). то вышеупомянутые требования применяются к СЭРС (СБ) вместо с
этими связанными подсистемами.
22