ГОСТ 33893—2016
В защитном состоянии переездные системы должны обеспечить формирование сигнала, запре
щающегодвижение транспортныхсредств через переезд.
4.3.4 Программно-аппаратные средства переездных систем должны обеспечивать восстановле
ние работоспособного состояния из защитного состояния только с участием эксплуатационного персо
нала.
4.3.5 Интенсивность опасных отказов переездных систем при выполнении ими установленных
проектом функцийдолжна бытьне более 1•10"а1/ч на переезд.
4.3.6 Программныесредства, применяемые впереездныхсистемах, каквстраиваемыев аппарат
ные средства, так и поставляемые на носителях записи, должны:
- обеспечивать корректное выполнение всех функций по обеспечению безопасности движения
поездов (см. 4.1);
- бытьтестируемымии диагностируемыми;
- сохранять работоспособность после перезагрузок, вызванных сбоями и отказами аппаратных
средств и источников электропитания:
- контролировать целостность программ иданных;
- быть защищены от несанкционированногодоступа, отпотерь и искажений при хранении, вводе,
выводе, возникновении сбоев при обработке информации;
- не иметь свойств и характеристик, не описанных в технической документации на программные
средства (недекларированные возможности).
4.4Критерии опасных отказов систем железнодорожной автоматики ителемеханики
нажелезнодорожных переездах
4.4.1 Критериями опасных отказов переездных систем при реализации функций безопасности
являются:
- нарушение положений концепции безопасности, в соответствии с которой построены аппарат
ные и программные средства переездной системы:
- выработка переездной системой ложных контрольных и управляющих сигналов, переводящих
ее в опасное состояние.
4.4.2 Критерием опасного отказа переездных систем, выполняющих функции сигнализации,
заграждения состороны автомобильнойдороги иакустического извещения, является отсутствие или не
соответствующее требованиям4.1.2.1 формированиесигнала, запрещающегодвижение транспортных
средств через переезд, при получении извещения на переезд или команды закрытия переезда от
устройств ручного управления переездом.
4.4.3 Критериями опасного отказа переездных систем, выполняющих функции формирования
извещения на переезд, являются:
- отсутствие извещения на переезд или формирование его за время менее расчетного времени
извещения на переезд(недостаточноедля заблаговременногоосвобождения переезда транспортными
средствами), при наличии любого из условий, указанных в перечислениях 3). 8) 4.1.2.2;
- снятие извещения на переезд при отсутствии выполнения условий, указанных в перечислениях
6). 7) 4.1.2.2;
- отсутствиеформирования сигнала, запрещающегодвижениетранспортныхсредствчерезпере
езд. при отказе устройствформирования извещения на переезд.
4.4.4 Критериемопасного отказапереездныхсистем, выполняющихфункцииконтроляотсутствия
препятствийдля движения поезда через переезд, является отсутствие передачи налокомотив прибли
жающегося поезда (поездов) информациио наличии препятствияна переезде при наличии препятствий
длядвижения поезда на переезде при получении извещения напереезд.
4.4.5 Критериямиопасного отказа переездныхсистем, выполняющихфункции заграждения пере
езда со стороныдвижения железнодорожного транспорта, являются:
- отсутствие на заградительных светофорах сигнала, запрещающего поезду следование через
переезд, при поступлениисоответствующейкомандыотустройствуправлениязаградительнойсигнали
зацией;
- отсутствие командпереключения назапрещающие показанияближайшихкпереездупроходных
светофоров автоблокировки и выключения кодирования автоматической локомотивной сигнализации
железнодорожных участков перед заградительными светофорами при включении запрещающих сиг
нальных показаний заградительныхсветофоров;
- выключение запрещающего показания заградительного светофора без выполнения условий,
определяемых в перечислении 3)4.1.2.4;
7