ГОСТ 33892—2016
мий, установленных в эксплуатационной документации, обеспечивалось выполнение всех функций по
обеспечению безопасности движения подвижных составов (см. 4.2). в течение установленного срока
службы.
4.4.2 Одиночный отказ, допустимая последовательность отказов аппаратных средств систем
железнодорожной автоматики и телемеханики на сортировочных горках должны быть обнаружены с
заданнойвероятностью на рабочихитестовыхвоздействияхне позднее, чемвсистеме возникнетпосле
дующий отказ.
После обнаружения отказа, допустимой последовательности отказов соответствующий элемент
системы железнодорожной автоматики и телемеханики на сортировочной горке должен переходить в
необратимое защитное состояние.
4.4.3 Если концепцией построения программно-аппаратных средств систем железнодорожной
автоматикии телемеханикинасортировочныхгоркахдопускаетсянакоплениеотказов, которыенеобна
руживаются в процессе эксплуатации, то вероятность возникновения опасного отказа по причине их
накопленияза периодэксплуатации недолжна превышатьзаданной вероятностиопасного отказа, уста
новленной в нормативнойдокументации.
4.4.4 Программно-аппаратныесредствасистем железнодорожнойавтоматикии телемеханики на
сортировочных горках должны обеспечивать восстановление работоспособного состояния из состоя
ниязащитногоотказа толькосучастиемэксплуатационного персонала, работающего суказанными про
граммными средствами.
4.4.5 Интенсивность опасных отказов систем железнодорожной автоматики и телемеханики на
сортировочных горках при выполнении ими установленных проектом функций должна быть не более
1•10-61/чна горочную стрелку.
4.4.6 Программные средства, как встраиваемые в аппаратные средства, так и поставляемые на
носителях записи, должны:
- обеспечивать корректное выполнение всех функций по обеспечению безопасности движения
подвижных составов (см. 4.2);
- бытьтестируемыми идиагностируемыми;
- сохранять работоспособность после перезагрузок, вызванных сбоями и отказами аппаратных
средств и источников электропитания;
- контролировать целостность программ иданных;
- быть защищены от несанкционированногодоступа, от потерь и искажений при хранении, вводе,
выводе, возникновении сбоев при обработке информации.
4.4.7 Программные средства, как встраиваемые в аппаратные средства, так и поставляемые на
носителяхзаписи, недолжны иметьсвойствихарактеристик, неописанныхв техническойдокументации
на программные средства (недекларированные возможности).
4.5 Критерии опасных отказов систем железнодорожной автоматики и телемеханики на
сортировочных горках при реализации функций безопасности
Критериями опасных отказов систем железнодорожной автоматики и телемеханики на сортиро
вочных горках при реализациифункций безопасности являются:
- невыполнение какого-либо условия безопасности при реализации системой железнодорожной
автоматики ителемеханики на сортировочной горке функций, указанных в 4.2;
- нарушение положений концепции безопасности, в соответствии с которой построены аппарат
ные ипрограммные средствасистемы железнодорожнойавтоматики и телемеханики насортировочной
горке;
- отклонение хотя бы одного показателя безопасности системы железнодорожной автоматики и
телемеханики на сортировочной горке за пределы установленных норм;
- выход показателей качества функционирования, влияющих на безопасность системы железно
дорожной автоматики и телемеханики на сортировочной горке, за пределы установленных норм в
результате ее перехода в предельное состояние;
- выработкасистемойжелезнодорожнойавтоматикиителемеханики на сортировочной горкелож
ных контрольных иуправляющих сигналов, переводящихее в опасное состояние.
7