Managing Risk in Critical Railway Applications

Like dokumenter
UNIVERSITY OF OSLO DEPARTMENT OF ECONOMICS

Unit Relational Algebra 1 1. Relational Algebra 1. Unit 3.3

5 E Lesson: Solving Monohybrid Punnett Squares with Coding

En praktisk anvendelse av ITIL rammeverket

Existing Relay-based Interlocking System Upgrades (NSI-63) Ombygging av relebasert sikringsanlegg (NSI-63) Entreprise UBF 42 / Contract UBF 42

Brukerkrav og use case diagrammer og -tekst 19. januar Agenda. Brukerkrav og use case. Diagrammer Tekst.

Moving Objects. We need to move our objects in 3D space.

KROPPEN LEDER STRØM. Sett en finger på hvert av kontaktpunktene på modellen. Da får du et lydsignal.

Den europeiske byggenæringen blir digital. hva skjer i Europa? Steen Sunesen Oslo,

Fakultet for informasjonsteknologi, Institutt for datateknikk og informasjonsvitenskap AVSLUTTENDE EKSAMEN I. TDT42378 Programvaresikkerhet

PSi Apollo. Technical Presentation

Kurskategori 2: Læring og undervisning i et IKT-miljø. vår

Exercise 1: Phase Splitter DC Operation

Risikostyring i et samfunnssikkerhetsperspektiv. Terje Aven Universitetet i Stavanger

buildingsmart Norge seminar Gardermoen 2. september 2010 IFD sett i sammenheng med BIM og varedata

UNIVERSITETET I OSLO ØKONOMISK INSTITUTT

Slope-Intercept Formula

Han Ola of Han Per: A Norwegian-American Comic Strip/En Norsk-amerikansk tegneserie (Skrifter. Serie B, LXIX)

Verifiable Secret-Sharing Schemes

INSTALLATION GUIDE FTR Cargo Rack Regular Ford Transit 130" Wheelbase ( Aluminum )

Graphs similar to strongly regular graphs

Utvikling av skills for å møte fremtidens behov. Janicke Rasmussen, PhD Dean Master Tel

Jernbaneverket Postboks HAMAR. Att.: Saksbehandler: Mona Stryken, Vår ref.: 06/84-96 SF2-521 Deres ref.: Dato:

Bruk av ALARP analyse for beslutningstaking på behovet for sikkerhetssystemer / barrierer

INSTALLATION GUIDE FTR Cargo Rack Regular Ford Transit 130" Wheelbase ( Aluminum )

UNIVERSITETET I OSLO

Perpetuum (im)mobile

STILLAS - STANDARD FORSLAG FRA SEF TIL NY STILLAS - STANDARD

UNIVERSITETET I OSLO ØKONOMISK INSTITUTT

Invitation to Tender FSP FLO-IKT /2013/001 MILS OS

Medisinsk statistikk, KLH3004 Dmf, NTNU Styrke- og utvalgsberegning

SFI-Norman presents Lean Product Development (LPD) adapted to Norwegian companies in a model consisting of six main components.

Emneevaluering GEOV272 V17

UNIVERSITETET I OSLO

Elektronisk innlevering/electronic solution for submission:

Building conservation in practice

UNIVERSITETET I OSLO ØKONOMISK INSTITUTT

Windlass Control Panel

Aldring av konstruksjoner og betydning av robusthet

Hvordan føre reiseregninger i Unit4 Business World Forfatter:

FYSMEK1110 Eksamensverksted 23. Mai :15-18:00 Oppgave 1 (maks. 45 minutt)

UNIVERSITETET I OSLO ØKONOMISK INSTITUTT

0:7 0:2 0:1 0:3 0:5 0:2 0:1 0:4 0:5 P = 0:56 0:28 0:16 0:38 0:39 0:23

Requirements regarding Safety, Health and the Working Environment (SHWE), and pay and working conditions

Innovasjonsvennlig anskaffelse

UNIVERSITETET I OSLO ØKONOMISK INSTITUTT

The North-South Corridor - showing progress

CAMES. Technical. Skills. Overskrift 27pt i to eller flere linjer teksten vokser opad. Brødtekst 22pt skrives her. Andet niveau.

Databases 1. Extended Relational Algebra

Software applications developed for the maritime service at the Danish Meteorological Institute

Smart High-Side Power Switch BTS730

The CRM Accelerator. USUS February 2017

Øystein Haugen, Professor, Computer Science MASTER THESES Professor Øystein Haugen, room D

UNIVERSITETET I OSLO

The regulation requires that everyone at NTNU shall have fire drills and fire prevention courses.

Konstruksjonsstål for arktiske forhold krav til sveisbarhet og egenskaper. Norsk Korrosjonsteknisk forening Mons Hauge, Statoil

PETROLEUMSPRISRÅDET. NORM PRICE FOR ALVHEIM AND NORNE CRUDE OIL PRODUCED ON THE NORWEGIAN CONTINENTAL SHELF 1st QUARTER 2016

Grunnlag: 11 år med erfaring og tilbakemeldinger

Metodisk kvalitetsvurdering av systematisk oversikt. Rigmor C Berg Kurs H, mars 2019

UNIVERSITETET I OSLO ØKONOMISK INSTITUTT

Prosjektet Digital kontaktinformasjon og fullmakter for virksomheter Digital contact information and mandates for entities

The exam consists of 2 problems. Both must be answered. English

HONSEL process monitoring

Dean Zollman, Kansas State University Mojgan Matloob-Haghanikar, Winona State University Sytil Murphy, Shepherd University

Ekstraordinær generalforsamling HAVFISK ASA

Compello Fakturagodkjenning Versjon 10 Software as a service. Tilgang til ny modulen Regnskapsføring

Tor Haakon Bakken. SINTEF Energi og NTNU

Trust in the Personal Data Economy. Nina Chung Mathiesen Digital Consulting

UNIVERSITETET I OSLO ØKONOMISK INSTITUTT

Eksamen ENG1002/1003 Engelsk fellesfag Elevar og privatistar/elever og privatister. Nynorsk/Bokmål

Compello Fakturagodkjenning Versjon 10.5 As a Service. Tilgang til Compello Desktop - Regnskapsføring og Dokument import

Generalization of age-structured models in theory and practice

6350 Månedstabell / Month table Klasse / Class 1 Tax deduction table (tax to be withheld) 2012

TUSEN TAKK! BUTIKKEN MIN! ...alt jeg ber om er.. Maren Finn dette og mer i. ... finn meg på nett! Grafiske lisenser.

SVM and Complementary Slackness

What's in IT for me? Sted CAMPUS HELGELAND, MO I RANA Tid

TUSEN TAKK! BUTIKKEN MIN! ...alt jeg ber om er.. Maren Finn dette og mer i. ... finn meg på nett! Grafiske lisenser.

Safety a t t h e f A c t o r y

Neil Blacklock Development Director

Examination paper for BI2034 Community Ecology and Ecosystems

Den som gjør godt, er av Gud (Multilingual Edition)

UNIVERSITETET I OSLO ØKONOMISK INSTITUTT

Trigonometric Substitution

TUSEN TAKK! BUTIKKEN MIN! ...alt jeg ber om er.. Maren Finn dette og mer i. ... finn meg på nett! Grafiske lisenser.

1. Explain the language model, what are the weaknesses and strengths of this model?

The internet of Health

GEO231 Teorier om migrasjon og utvikling

Neural Network. Sensors Sorter

REMOVE CONTENTS FROM BOX. VERIFY ALL PARTS ARE PRESENT READ INSTRUCTIONS CAREFULLY BEFORE STARTING INSTALLATION

IEC Hovedprinsipper og veiledning

Du kan bruke det vedlagte skjemaet Egenerklæring skattemessig bosted 2012 når du søker om frikort.

Dynamic Programming Longest Common Subsequence. Class 27

Dagens tema: Eksempel Klisjéer (mønstre) Tommelfingerregler

GoOpen 2008 Oslo 8. april. Jernbaneverket Fri programvare i driftskritiske systemer. Ole Morten Killi ole.morten.killi@bouvet.

TILLEGGSSPØRSMÅL BILLETT- OG ADMINISTRASJONSSYSTEM KINONOR AS COMPLEMENTARY QUESTIONS POINT OF SALE SOFTWARE PACKAGE KINONOR AS

Transkript:

Managing Risk in Critical Railway Applications

Topics Railway signalling Real projects Regulator, standards and the law Acceptance criteria for signalling systems (SIL) Risk analysis a special case The safety case

Railway signalling The basics: Green signal = Drive Red signal = Stop Block signalling Only one train in a given block at any time ATC (Automatic Train Control) Controls the speed of trains, and apply emergency brakes if train passes Stop-signal.

Basic components/systems Switches Allows trains to move between tracks Track circuits Determines whether a train is present on a track element Balises Sends information to the ATC-system

Block signalling

Interlocking Defines rules for what signals can be given in any situation Uses information from track circuits, switches, signals and train control An interlocking table is developed defining all permitted trainroutes and what conditions that must be satisfied for the trainroutes to be set

Interlocking illustrated

Sandvika øst tracks 3 and 4

Signalling at Sandvika øst SIMIS-C delivered by Siemens This is a configurable signalling system Has a generic part that can be used for all installations A specific configuration must be developed for each installation

Alnabru cargoterminal Extending an existing cargoterminal MANY km of track 200+ switches A signalling system has to be specified from scratch

Regulator, standards and the law The Norwegian Railway Inspectorate regulates Norwegian railcompanies The Norwegian law requires certain standards to be applied: EN 50126, RAMS-process RAMS = Reliability, Availability, Maintainability, Safety EN 50128, Software safety Based on part 3 from IEC 61508 EN 50129, Safety case

Acceptance criteria (SIL) Safety Integrity Level Determines a required reduction in probability of critical failure Risk analysis measures risk and then determines the necessary strength of a protection system Levels 1-4, 4 being the toughest

Acceptence criteria HW vs. SW Acceptance criteria for HW are typically probabilistic, i.e. we must prove that it will fail at an adequately low failure rate Acceptance criteria for SW defines reguirements on the design and on the development process

Risk analysis - a special case

T 6 a) F lanke kollis jon P AS S s tilles tående tog P AS S T og 1 AT C s topper ikke tog 1 i tide S amtidighet K onflikt oppdages ikke i tide S 6.3 AT C avs lått G4 Intern AT C feil G5 Ikke les t B remser s topper Av L F Av L F balis e info ikke tog i tide T og 1 T og 2 G6 S 6.2 S 6.4 S 6.5 F eil i s ignal F eiltolket s ignal G3 B åde O B A og L F S 6.1 L F avviker fra pros edyre G7 L F misforstår O B A G8

Sandvika øst tracks 3 and 4

Risk analysis What to think about: Hazard identification is THE most important part of a risk analysis Use MODELS that are suited for your analysis Very often some kind of process model is useful UML have some models that are quite usable

The safety case What is a safety case? A body of evidence that provides a convincing and valid argument that a system is adequately safe Inspired by legal practice Presenting your case to the court

The safety case for the signalling system on Gardermobanen

The safety case for Sandvika øst Based on claim-argument-evidence notation Adelard (UK) has developed corresponding tool (ASCE) An alternative (and more practical tool) is under development at Gdansk University TCT, Trust Case Toolbox

Signalanlegg for LYS 20 og SV 10 er sikkert nok C1.1 Signalanleggets enheter er sikre nok, både i seg selv, sin interaksjon med hverandre og i konkret installasjon. Sikkerhetsarbeidet har foregått i henhold til en definert standard EN 50126 og etter en definert plan USA20-0-B-S10700 EN 50126 Driftet anlegg er sikkert nok C2.1 Dette forholdet diskuteres annet sted i toppbeviset for Sandvika fase 10. Bygget anlegg er i henhold til dokumentert anlegg C2.2 Dette forholdet diskuteres annet sted i toppbeviset for Sandvika fase 10. Dokumentert signalanlegg for LYS 30 og SV 10 er sikkert nok for LYS 20 og SV 10 C2.3 Signalanlegget er sikkert nok fordi anleggets enheter er sikre nok, både i seg selv og i sin interaksjon med hverandre. Kommentar: Signalanlegget er konfigurert for Lysaker fase 30, men brukes også for fase 20. CTC er sikker nok C3.1 CTC kan ikke påvirke sikkerheten til signalanlegget Dette forholdet er av generisk art og allerede akseptert i forbindelse med typegodkjenning. Se også USA20-0-R-S12467 LOP er sikker nok C3.2 LOP kan ikke påvirke sikkerheten til signalanlegget LOP har samme grensesnitt mot ESTW/ATC som CTC. Se også USA20-0-R- S12467 ESTW er sikker nok C3.3 SC-ESTW ATC er sikker nok C3.4 SC-ATC Interaksjonen mellom enhetene er sikker nok C3.5 Dette forholdet er av generisk art og dermed allerede dokumentert i forbindelse med typegodkjenning Prosjektert utvendig anlegg er sikkert nok C3.6 Ingen forhold ved plassering eller utforming av utvendig anlegg medfører uakseptabel risiko RA av utvendig anlegg SV 10 USA20-6-R- Qxxxx. RA av utvendig anlegg LYS 20. Ikke relevant for Sandvika fase 10. Signalanlegg for LYS 30 og SV 10 er sikkert også for LYS 20 og SV 10 C3.7 Se egen diskusjon av denne påstanden i teksten.