4.4.1 Аппаратные и программные средства систем железнодорожной автоматики и телемеханики на сортировочных горках должны быть разработаны, спроектированы и изготовлены таким образом, чтобы во всех предусмотренных проектом условиях и режимах работы при соблюдении всех требований, установленных в эксплуатационной документации, обеспечивалось выполнение всех функций по обеспечению безопасности движения подвижных составов (см. 4.2) в течение установленного срока службы.
4.4.2 Одиночный отказ, допустимая последовательность отказов аппаратных средств систем железнодорожной автоматики и телемеханики на сортировочных горках должны быть обнаружены с заданной вероятностью на рабочих и тестовых воздействиях не позднее чем в системе возникнет последующий отказ.
После обнаружения отказа, допустимой последовательности отказов система железнодорожной автоматики и телемеханики на сортировочной горке должна переходить в необратимое защитное состояние.
4.4.3 Если концепцией построения программно-аппаратных средств систем железнодорожной автоматики и телемеханики на сортировочных горках допускается накопление отказов, которые не обнаруживаются в процессе эксплуатации, то вероятность возникновения опасного отказа по причине их накопления за период эксплуатации не должна превышать заданной вероятности опасного отказа, установленной в нормативной документации.
4.4.4 Программно-аппаратные средства систем железнодорожной автоматики и телемеханики на сортировочных горках должны обеспечивать восстановление работоспособного состояния из состояния защитного отказа только с участием эксплуатационного персонала, работающего с указанными программными средствами.
4.4.5 Интенсивность опасных отказов систем железнодорожной автоматики и телемеханики на сортировочных горках при выполнении ими установленных проектом функций должна быть не более 1·10 1/ч на горочную стрелку.
4.4.6 Программные средства, как встраиваемые в аппаратные средства, так и поставляемые на носителях записи, должны:
- обеспечивать корректное выполнение всех функций по обеспечению безопасности движения подвижных составов (см. 4.2);
- быть тестируемыми и диагностируемыми;
- сохранять работоспособность после перезагрузок, вызванных сбоями и отказами аппаратных средств и источников электропитания;
- контролировать целостность программ и данных;
- быть защищены от несанкционированного доступа, от потерь и искажений при хранении, вводе, выводе, возникновении сбоев при обработке информации.
4.4.7 Программные средства, как встраиваемые в аппаратные средства, так и поставляемые на носителях записи, не должны иметь свойств и характеристик, не описанных в технической документации на программные средства (недекларированные возможности).