李艷 ,孫鵬 ,楊陽 ,王梓丞 ,易立富 ,姚小軍 ,虞凱
(1.中鐵二院工程集團有限責任公司,成都 610031;2.里卡多認證(北京)有限公司,北京 100028)
隨著國家“一帶一路”倡議的不斷推進,中國參與建設、運營維保的海外鐵路項目越來越多。在執(zhí)行海外項目時,通常會看到合同中有系統(tǒng)保證或者可靠性、可用性、可維護性及安全性(RAMS)等方面要求。本文結合國際標準、國際慣例,論述可靠性、可用性、可維護性及安全性相關的要求,并提出了應對策略。
鐵路系統(tǒng)的可靠性、可用性、可維護性以及安全性(RAMS)性能,是衡量鐵路系統(tǒng)長期保證其運營目標(在給定的時間內安全地達到一定的運載量)的信心,是鐵路系統(tǒng)的基本特性【1~3】。
其基本定義包括以下內容:
1)安全:免受不可接受風險的傷害;
2)風險:在特定時期內發(fā)生某一個特定不期望事件的可能性(頻率×后果);
3)危害:可能導致傷害的潛在情況;
4)傷害:不期望的不利后果,如乘客、員工受傷或死亡;
5)可靠性:在特定條件下,在給定的時間間隔內某一部件可以履行對其所要求功能的概率;
6)可用性:在一定條件下,在給定的時間點或給定的時間間隔內,處于一定狀態(tài)下產品履行其功能的能力;
7)可維護性:針對給定狀態(tài)的產品,維護工作在給定狀態(tài)下實施,并且使用指定的程序和資源的情況下,一定時間段內可以順利完成維護工作的概率。
國際上制定了多種RAMS 保障標準體系,如EN 標準、MIL 軍事標準、IEC 標準、AS 標準等,詳見表1,其均可對RAMS 保障工作進行規(guī)定或指導。
針對RAMS 性能的要求、分析及驗證,接受度最高的標準為EN 50126:2017。該標準適用于鐵路所有系統(tǒng),對于系統(tǒng)(或產品)的RAMS 性能的基本定義、要求、衡量指標以及如何開展RAMS 保障工作進行了詳細描述,是應對各類RAMS 工程的主要參考標準。

表1 國外RAMS 相關標準
海外項目可針對整體鐵路線路、某一系統(tǒng)甚至單一設備提出不同的指標要求。
4.1.1 可靠性指標
可靠性指標通常會針對某一系統(tǒng)、子系統(tǒng)或者設備提出,以EN 50126:2017 為例,指標示例如表2 所示。

表2 鐵路工程項目的可靠性指標示例
4.1.2 可維護性指標
可維護性的指標,常指平均維修時間(Mean Time to Repair,MTTR),該時間計算從維修工人到達現(xiàn)場開始維修的時間開始算起,其要求示例通常如下:
1)系統(tǒng)平均維修時間(從維修人員開始維修工作開始,包括診斷時間):≤60min;
2)SEI 聯(lián)鎖系統(tǒng) MTTR:45min。
可維護性指標通常反映糾正性維修。另外,為了滿足系統(tǒng)的可用性,通常合同也會對預防性維修的時間做出規(guī)定,如以下要求示例:
1)每車一級修時間應≤2h;
2)每車二級修時間應≤4h。
4.1.3 可用性指標
可用性是系統(tǒng)可靠性以及可維護性的綜合,在很多合同中只規(guī)定可用性,需要供應商自行分析系統(tǒng)可靠性以及可維護性,以確保系統(tǒng)可以滿足可用性的要求??捎眯钥梢苑譃楣逃锌捎眯砸约斑\營可用性,以EN 50126:2017 為例,指標示例如表3 所示。

表3 鐵路工程項目的可用性指標示例
4.1.4 安全性指標
EN 50126:2017 中規(guī)定了一些安全指標參數(shù)(如危害率、危險側故障概率等),最常見的定量安全指標為個人風險指標(即等效死亡率),示例如下:
1)每 1×109人·km 等效死亡人數(shù):0.04;
2)每 1×109h 等效死亡人數(shù):2。
針對電子電氣系統(tǒng),利用可容忍功能失效率(TFFR)明確了安全完整性等級(SIL 等級):
1)SIL 等級 4:10-9<TFFR<10-8;
2)SIL 等級 3:10-8<TFFR<10-7;
3)SIL 等級 2:10-7<TFFR<10-6;
4)SIL 等級 1:10-6<TFFR<10-5。
EN 50126-1 的 6.4 節(jié)、EN 50126-2 的第 7 章以及附錄G 中規(guī)定,在RAMS 保障中的組織及人員要素,對于組織人員(如設計人員、驗證和確認人員、項目經理等)的職責、能力以及獨立性方面做出規(guī)定:項目的RAMS 保障工作應由RAMS經理進行管理。每個系統(tǒng)或子系統(tǒng)RAMS 經理應該具有工程學位,并且至少有10 年系統(tǒng)保障管理工作經驗。RAMS 經理簡歷應提交業(yè)主批準。
合同會基于EN 50126:2017 的生命周期規(guī)定每一階段RAMS 保障工作要求以及相應提交文件。另外,合同中會要求在項目初期提供安全計劃以及RAM 計劃,詳細描述在項目開發(fā)過程中如何開展RAMS 保障工作。
為了確保項目基于標準開發(fā)系統(tǒng),在合同中通常會規(guī)定業(yè)主或其聘請的代表機構,將對項目的RAMS 保障流程進行定期審核。
對于安全相關系統(tǒng),常要求進行獨立安全評估。根據(jù)項目重視程度和總體策劃,業(yè)主聘請第三方評估機構,和/或要求供應商聘請第三方機構,基于EN 50126:2017 及其相關標準開展獨立安全評估,確保產品的安全性。
為了滿足RAMS 指標,在合同中可能將明確一些通用設計原則,譬如“故障導向安全”原則——設備一旦出現(xiàn)故障根據(jù)其故障影響應該導向安全側。
另外,還會提及與產品RAMS 性能密切相關的一些其他特性,如防火要求、電磁兼容要求、軟件保障要求、人機工程要求等。
無論合同是否明確RAMS 組織人員能力要求,都應該建立專門的、有能力的RAMS 管理團隊,這是開展一切RAMS 保障工作的基礎。
針對產品多樣化的海外鐵路項目,要充分認知各國供應產品的RAMS 情況;通常,歐洲體系產品有嚴格RAMS 執(zhí)行,產品風險相對可控;亞洲體系產品尚需要找到與歐盟體系對標的高品質產品,以降低產品類風險。在合同初期結合系統(tǒng)方案,評估RAMS 指標,識別項目、產品風險點。
在系統(tǒng)開發(fā)周期內,系統(tǒng)開發(fā)與RAMS 保障充分結合,確保系統(tǒng)滿足RAMS 指標要求。避免“兩層皮”現(xiàn)象,建立有效集成機制,確保RAMS 保障基于最新的系統(tǒng)設計而開展;RAMS保障可有效指導系統(tǒng)開發(fā),比如,在RAMS 分析中識別的設計、制造、測試調試以及運營維護等措施,應確保落實到位,并證明有效。
項目利益相關方通常包括業(yè)主及其聘請的顧問機構、獨立第三方審核、接口系統(tǒng)供應商、本身的分包商以及設備供應商等。應及早識別RAMS 問題并進行澄清,就RAMS 保障工作的開展以及詳細要求與各方達成一致。
綜上所述,通過本文對國際通用RAMS 標準、國際慣例以及海外項目RAMS 要求的分析闡述,希望在此基礎上提出的應對海外項目RAMS 要求的策略,能為后期海外高鐵項目RAMS 工程的應對提供指導。