李艷 ,孫鵬 ,楊陽 ,王梓丞 ,易立富 ,姚小軍 ,虞凱
(1.中鐵二院工程集團(tuán)有限責(zé)任公司,成都 610031;2.里卡多認(rèn)證(北京)有限公司,北京 100028)
隨著國家“一帶一路”倡議的不斷推進(jìn),中國參與建設(shè)、運(yùn)營維保的海外鐵路項目越來越多。在執(zhí)行海外項目時,通常會看到合同中有系統(tǒng)保證或者可靠性、可用性、可維護(hù)性及安全性(RAMS)等方面要求。本文結(jié)合國際標(biāo)準(zhǔn)、國際慣例,論述可靠性、可用性、可維護(hù)性及安全性相關(guān)的要求,并提出了應(yīng)對策略。
鐵路系統(tǒng)的可靠性、可用性、可維護(hù)性以及安全性(RAMS)性能,是衡量鐵路系統(tǒng)長期保證其運(yùn)營目標(biāo)(在給定的時間內(nèi)安全地達(dá)到一定的運(yùn)載量)的信心,是鐵路系統(tǒng)的基本特性【1~3】。
其基本定義包括以下內(nèi)容:
1)安全:免受不可接受風(fēng)險的傷害;
2)風(fēng)險:在特定時期內(nèi)發(fā)生某一個特定不期望事件的可能性(頻率×后果);
3)危害:可能導(dǎo)致傷害的潛在情況;
4)傷害:不期望的不利后果,如乘客、員工受傷或死亡;
5)可靠性:在特定條件下,在給定的時間間隔內(nèi)某一部件可以履行對其所要求功能的概率;
6)可用性:在一定條件下,在給定的時間點(diǎn)或給定的時間間隔內(nèi),處于一定狀態(tài)下產(chǎn)品履行其功能的能力;
7)可維護(hù)性:針對給定狀態(tài)的產(chǎn)品,維護(hù)工作在給定狀態(tài)下實施,并且使用指定的程序和資源的情況下,一定時間段內(nèi)可以順利完成維護(hù)工作的概率。
國際上制定了多種RAMS 保障標(biāo)準(zhǔn)體系,如EN 標(biāo)準(zhǔn)、MIL 軍事標(biāo)準(zhǔn)、IEC 標(biāo)準(zhǔn)、AS 標(biāo)準(zhǔn)等,詳見表1,其均可對RAMS 保障工作進(jìn)行規(guī)定或指導(dǎo)。
針對RAMS 性能的要求、分析及驗證,接受度最高的標(biāo)準(zhǔn)為EN 50126:2017。該標(biāo)準(zhǔn)適用于鐵路所有系統(tǒng),對于系統(tǒng)(或產(chǎn)品)的RAMS 性能的基本定義、要求、衡量指標(biāo)以及如何開展RAMS 保障工作進(jìn)行了詳細(xì)描述,是應(yīng)對各類RAMS 工程的主要參考標(biāo)準(zhǔn)。

表1 國外RAMS 相關(guān)標(biāo)準(zhǔn)
海外項目可針對整體鐵路線路、某一系統(tǒng)甚至單一設(shè)備提出不同的指標(biāo)要求。
4.1.1 可靠性指標(biāo)
可靠性指標(biāo)通常會針對某一系統(tǒng)、子系統(tǒng)或者設(shè)備提出,以EN 50126:2017 為例,指標(biāo)示例如表2 所示。

表2 鐵路工程項目的可靠性指標(biāo)示例
4.1.2 可維護(hù)性指標(biāo)
可維護(hù)性的指標(biāo),常指平均維修時間(Mean Time to Repair,MTTR),該時間計算從維修工人到達(dá)現(xiàn)場開始維修的時間開始算起,其要求示例通常如下:
1)系統(tǒng)平均維修時間(從維修人員開始維修工作開始,包括診斷時間):≤60min;
2)SEI 聯(lián)鎖系統(tǒng) MTTR:45min。
可維護(hù)性指標(biāo)通常反映糾正性維修。另外,為了滿足系統(tǒng)的可用性,通常合同也會對預(yù)防性維修的時間做出規(guī)定,如以下要求示例:
1)每車一級修時間應(yīng)≤2h;
2)每車二級修時間應(yīng)≤4h。
4.1.3 可用性指標(biāo)
可用性是系統(tǒng)可靠性以及可維護(hù)性的綜合,在很多合同中只規(guī)定可用性,需要供應(yīng)商自行分析系統(tǒng)可靠性以及可維護(hù)性,以確保系統(tǒng)可以滿足可用性的要求。可用性可以分為固有可用性以及運(yùn)營可用性,以EN 50126:2017 為例,指標(biāo)示例如表3 所示。

表3 鐵路工程項目的可用性指標(biāo)示例
4.1.4 安全性指標(biāo)
EN 50126:2017 中規(guī)定了一些安全指標(biāo)參數(shù)(如危害率、危險側(cè)故障概率等),最常見的定量安全指標(biāo)為個人風(fēng)險指標(biāo)(即等效死亡率),示例如下:
1)每 1×109人·km 等效死亡人數(shù):0.04;
2)每 1×109h 等效死亡人數(shù):2。
針對電子電氣系統(tǒng),利用可容忍功能失效率(TFFR)明確了安全完整性等級(SIL 等級):
1)SIL 等級 4:10-9<TFFR<10-8;
2)SIL 等級 3:10-8<TFFR<10-7;
3)SIL 等級 2:10-7<TFFR<10-6;
4)SIL 等級 1:10-6<TFFR<10-5。
EN 50126-1 的 6.4 節(jié)、EN 50126-2 的第 7 章以及附錄G 中規(guī)定,在RAMS 保障中的組織及人員要素,對于組織人員(如設(shè)計人員、驗證和確認(rèn)人員、項目經(jīng)理等)的職責(zé)、能力以及獨(dú)立性方面做出規(guī)定:項目的RAMS 保障工作應(yīng)由RAMS經(jīng)理進(jìn)行管理。每個系統(tǒng)或子系統(tǒng)RAMS 經(jīng)理應(yīng)該具有工程學(xué)位,并且至少有10 年系統(tǒng)保障管理工作經(jīng)驗。RAMS 經(jīng)理簡歷應(yīng)提交業(yè)主批準(zhǔn)。
合同會基于EN 50126:2017 的生命周期規(guī)定每一階段RAMS 保障工作要求以及相應(yīng)提交文件。另外,合同中會要求在項目初期提供安全計劃以及RAM 計劃,詳細(xì)描述在項目開發(fā)過程中如何開展RAMS 保障工作。
為了確保項目基于標(biāo)準(zhǔn)開發(fā)系統(tǒng),在合同中通常會規(guī)定業(yè)主或其聘請的代表機(jī)構(gòu),將對項目的RAMS 保障流程進(jìn)行定期審核。
對于安全相關(guān)系統(tǒng),常要求進(jìn)行獨(dú)立安全評估。根據(jù)項目重視程度和總體策劃,業(yè)主聘請第三方評估機(jī)構(gòu),和/或要求供應(yīng)商聘請第三方機(jī)構(gòu),基于EN 50126:2017 及其相關(guān)標(biāo)準(zhǔn)開展獨(dú)立安全評估,確保產(chǎn)品的安全性。
為了滿足RAMS 指標(biāo),在合同中可能將明確一些通用設(shè)計原則,譬如“故障導(dǎo)向安全”原則——設(shè)備一旦出現(xiàn)故障根據(jù)其故障影響應(yīng)該導(dǎo)向安全側(cè)。
另外,還會提及與產(chǎn)品RAMS 性能密切相關(guān)的一些其他特性,如防火要求、電磁兼容要求、軟件保障要求、人機(jī)工程要求等。
無論合同是否明確RAMS 組織人員能力要求,都應(yīng)該建立專門的、有能力的RAMS 管理團(tuán)隊,這是開展一切RAMS 保障工作的基礎(chǔ)。
針對產(chǎn)品多樣化的海外鐵路項目,要充分認(rèn)知各國供應(yīng)產(chǎn)品的RAMS 情況;通常,歐洲體系產(chǎn)品有嚴(yán)格RAMS 執(zhí)行,產(chǎn)品風(fēng)險相對可控;亞洲體系產(chǎn)品尚需要找到與歐盟體系對標(biāo)的高品質(zhì)產(chǎn)品,以降低產(chǎn)品類風(fēng)險。在合同初期結(jié)合系統(tǒng)方案,評估RAMS 指標(biāo),識別項目、產(chǎn)品風(fēng)險點(diǎn)。
在系統(tǒng)開發(fā)周期內(nèi),系統(tǒng)開發(fā)與RAMS 保障充分結(jié)合,確保系統(tǒng)滿足RAMS 指標(biāo)要求。避免“兩層皮”現(xiàn)象,建立有效集成機(jī)制,確保RAMS 保障基于最新的系統(tǒng)設(shè)計而開展;RAMS保障可有效指導(dǎo)系統(tǒng)開發(fā),比如,在RAMS 分析中識別的設(shè)計、制造、測試調(diào)試以及運(yùn)營維護(hù)等措施,應(yīng)確保落實到位,并證明有效。
項目利益相關(guān)方通常包括業(yè)主及其聘請的顧問機(jī)構(gòu)、獨(dú)立第三方審核、接口系統(tǒng)供應(yīng)商、本身的分包商以及設(shè)備供應(yīng)商等。應(yīng)及早識別RAMS 問題并進(jìn)行澄清,就RAMS 保障工作的開展以及詳細(xì)要求與各方達(dá)成一致。
綜上所述,通過本文對國際通用RAMS 標(biāo)準(zhǔn)、國際慣例以及海外項目RAMS 要求的分析闡述,希望在此基礎(chǔ)上提出的應(yīng)對海外項目RAMS 要求的策略,能為后期海外高鐵項目RAMS 工程的應(yīng)對提供指導(dǎo)。