Sistema critico

Sala di controllo di una centrale nucleare
Esempi[1] di sistemi critici per la sicurezza

Un sistema critico (dall'inglese critical system) è un generico sistema che, in caso di mancato funzionamento, può provocare danni inaccettabili. Essi si distinguono tra sistemi critici per la sicurezza e sistemi critici per la missione, meglio noti con i loro rispettivi termini inglesi safety-critical e mission-critical. L'ingegneria della sicurezza e l'ingegneria dell'affidabilità sono le branche dell'ingegneria che si occupano della coordinazione delle attività di progettazione di questi sistemi.

Un sistema critico per la sicurezza è definito come un sistema il cui fallimento può portare a[1][2]:

  • morte o ferimento di persone
  • perdita o grave danneggiamento di mezzi e impianti di particolare valore
  • gravi danni ambientali.

Esempi di questi sistemi includono dispositivi medici, sistemi avionici, razzi o missili, impianti nucleari[1].

Un sistema critico per la missione è definito come un sistema il cui fallimento può causare danni economici potenzialmente irreparabili per l'azienda che produce e/o usa il sistema. Un esempio di questi sistemi sono i satelliti artificiali[2] o i sistemi bancari[3][4].

Classificazione dei sistemi

Regimi di affidabilità

Un ascensore è un sistema fail-safe[5]: in caso di rottura dei cavi, i freni di sicurezza sulle guide laterali assicurano che l'ascensore non precipiti seppur non più funzionante. Un caso particolare possono essere gli ascensori anti-incendio, in alcuni casi classificati come safe-operational[6].

Una distinzione tra sistemi critici riguarda il loro comportamento previsto in caso di guasti. Diversi termini e classificazioni sono stati proposti, tra i quali i più comuni sono:

  • Fail-operational systems[7]: il sistema nel suo complesso continua ad operare correttamente anche quando un sotto-sistema (o un componente) presenta un guasto. In questa categoria rientrano svariate tipologie di apparati, tra cui alcuni sistemi automotive[8], i sistemi fly-by-wire[9] e i sistemi di protezione delle centrali nucleari[10].
  • Fail-safe systems[11][12]: il sistema o una parte di esso, diventa non funzionante ma si trova in uno stato sicuro. Molti strumenti medici rientrano in questa categoria, come gli apparati per la trasfusione di sangue, i quali impediscono l'ingresso di bolle di gas nel sistema circolatorio del paziente anche quando smettono di funzionare. Altro esempio classico sono alcuni sistemi ferroviari, che azionano i freni di emergenza in caso di guasto.
  • Fail-soft systems[13][14]: a seguito di un guasto, il sistema è in grado di fornire solo alcune funzionalità oppure tutte le funzionalità ma con performance ridotte.
  • Fail-passive systems[15]: termine intermedio tra fail-safe e fail-operational. Se un sottosistema fallisce, non causa problemi al sistema più grande, ma tipicamente un'azione esterna deve essere presa per poter consentire il funzionamento del sistema completo. Questa modalità è tipica degli autopiloti[16]: se il sistema di autoland fallisce, è garantito che non causa problemi al volo, ma richiede l'intervento umano del pilota per consentire l'atterraggio.
  • Fail-secure systems[17]: concetto simile a fail-safe, ma la sicurezza si intende contro attacchi da parte di terzi. Un esempio sono le serrature elettroniche[18], che in caso di mancanza di alimentazione rimangono bloccate (stato sicuro).

Non è sempre possibile classificare a priori dell'analisi dei requisiti di sicurezza il regime di affidabilità richiesto da un sistema. Per esempio, un autopilota può essere classificato semplicemente fail-passive, perché il suo malfunzionamento può essere gestito dai piloti, ma deve essere fail-operational se offre funzionalità di atterraggio completamente automatico, dove i piloti non avrebbero sufficiente tempo per reagire a un guasto dell'autopilota[15].

Ingegnerizzazione della probabilità di guasto

Essendo materialmente impossibile costruire un sistema che non si guasti mai, l'ingegnerizzazione dei sistemi critici prevede il controllo della probabilità di guasto o più in generale la riduzione del rischio. Per ottenere questi risultati si applicano approfondite analisi (ad esempio analisi dei materiali) e miglioramento dei sistemi di sicurezza. Quando non è possibile migliorare ulteriormente un dato componente, o nel caso sia non vantaggioso da un punto di vista economico, si applicano tecniche di ridondanza.

I requisiti di un sistema critico

Secondo la norma IEC 61508 i requisiti in termini di probabilità di guasto di un sistema critico si esprimono attraverso:

  • PFH - Probabilità di guasto catastrofico per unità di tempo
  • PFD - Probabilità di guasto catastrofico on-demand

La scelta tra i due requisiti dipende dal la frequenza con la quale la funzione critica del sistema viene attivata. Se essa è continua, si sceglierà PFH, se essa è da considerarsi sporadica, il requisito sarà espresso da PFD. La volutamente non oggettiva distinzione lascia al progettista, e all'eventuale ente certificatore, la valutazione di quale requisito è più appropriato.

Un valore tipico utilizzato per i sistemi aeronautici critici è un , ovvero ogni ora un incidente catastrofico deve avvenire con una probabilità minore di [19]. In altre parole, il tempo medio al primo guasto catastrofico è di circa 100.000 anni.

Stima della probabilità di guasto

Uno dei modelli più utilizzato per stimare la probabilità di guasto di un sistema è la curva a vasca da bagno.

Resilienza ai guasti

Lo stesso argomento in dettaglio: Tolleranza ai guasti.

Sistemi critici informatici

Nei moderni sistemi critici, i sistemi informatici svolgono un ruolo fondamentale per il funzionamento e la sicurezza del sistema stesso. La maggior parte di questi sistemi sono solitamente classificabili come sistemi real-time, perché il funzionamento di detti sistemi è determinato anche dal tempo di risposta degli stessi. Questo richiede che il tempo di esecuzione peggiore di un programma sia stimato correttamente.

Note

  1. ^ a b c (EN) J.C. Knight, Safety critical systems: challenges and directions, IEEE, 2002.
  2. ^ a b Ian Summerville, Critical Systems (PDF) [collegamento interrotto], su courses.cs.washington.edu. URL consultato il febbraio 2020.
  3. ^ Mission-Critical Computing, su susedefines.suse.com, SUSE. URL consultato il febbraio 2020.
  4. ^ Stephen M.W., Why mission-critical encryption remains a must for IT security, su techgenix.com, TechGenix, 2019. URL consultato il febbraio 2020.
  5. ^ Elevator plunges are rare because brakes and cables provide fail-safe protections, Washington Post, 2013.
  6. ^ UPS SYSTEMS USED TO SUPPORT EMERGENCY SYSTEMS SUCH AS EVACUATION LIFTS MUST COMPLY WITH BS EN 50171 REGULATION, su powercontrol.co.uk. URL consultato il 24 febbraio 2020.
  7. ^ (EN) Adam Schnellbach, Fail-operational automotive systems - Doctoral Thesis, Graz University of Technology, 2016.
  8. ^ (EN) Bülent Sari, Hans-Christian Reuss, Fail-Operational Safety Architecture for ADAS Systems Considering Domain ECUs, SAE International, 2018, DOI:10.4271/2018-01-1069.
  9. ^ (EN) Ellis F. Hitt, Dennis Mulcare, Fault-Tolerant Avionics (PDF), su cs.unc.edu, 2001. URL consultato il febbraio 2020.
  10. ^ (EN) Safe and Reliable Power Automation, su men.de, MEN Mikro Elektronik GmbH. URL consultato il febbraio 2020.
  11. ^ Nancy Leveson, Basic Design for Safety Principles (PDF), su ocw.mit.edu, MIT, 2016. URL consultato il 24 febbraio 2020.
  12. ^ 10 fail-safe examples, su simplicable.com, 2016. URL consultato il 24 febbraio 2020.
  13. ^ fail soft - Glossary, su csrc.nist.gov, NIST. URL consultato il 24 febbraio 2020 (archiviato dall'url originale il 24 febbraio 2020).
  14. ^ Duane Kritzinger, Aircraft System Safety, Woodhead Publishing, 2006, ISBN 9781845691363.
  15. ^ a b (EN) A detailed explanation of the terms Fail Operational and Fail Passive, su iasa.com.au, International Aviation Safety Association. URL consultato il febbraio 2020 (archiviato dall'url originale il 15 luglio 2020).
  16. ^ Autoland, su skybrary.aero, SkyBrary. URL consultato il 24 febbraio 2020.
  17. ^ Lawrence J. Fennelly, Effective Physical Security, Elsevier, 2003, ISBN 9780080470047.
  18. ^ (EN) Lori Greene, Decoded: Fail Safe vs. Fail Secure – When and Where? (PDF), su us.allegion.com, Allegion, 2018. URL consultato il 24 febbraio 2020.
  19. ^ System Design and Analysis Harmonization and Technology Update (PDF), su faa.gov, FAA, 2002. URL consultato il febbraio 2020.

Bibliografia

  • Marvin Rausand, Reliability of Safety-Critical Systems, Wiley, 2014, ISBN 9781118112724.

Voci correlate

Read other articles:

1963 studio album by Roy Haynes with Booker ErvinCracklin'Studio album by Roy Haynes with Booker ErvinReleasedJuly 1963 (1963-07)[1]RecordedApril 6, 1963StudioVan Gelder Studio, Englewood Cliffs, New JerseyGenreJazz, hard bopLength40:53LabelNew JazzNJLP 8286ProducerOzzie CadenaRoy Haynes chronology Out of the Afternoon(1962) Cracklin'(1963) Cymbalism(1963) Cracklin' is an album recorded by American jazz drummer Roy Haynes with tenor saxophonist Booker Ervin and relea...

 

Gempa bumi Armenia 1988Gereja rusak di Gyumri setelah gempaSpitakLeninakanKirovakanYerevanWaktu UTC1988-12-07 07:41:27ISC417441USGS-ANSSComCatTanggal setempat7 Desember 1988 (1988-12-07)Waktu setempat11:41:27 AMTLama<20 detik[1]Kekuatan6.8 MwKedalaman5,4 km (3,4 mi)Episentrum40°59′13″N 44°11′06″E / 40.987°N 44.185°E / 40.987; 44.185 Nalband, RSS Armenia, Uni Soviet (sekarang Shirakamut, Provinsi Lori, Armenia)[2&...

 

العلاقات السنغافورية الكندية سنغافورة كندا   سنغافورة   كندا تعديل مصدري - تعديل   العلاقات السنغافورية الكندية هي العلاقات الثنائية التي تجمع بين سنغافورة وكندا.[1][2][3][4][5] مقارنة بين البلدين هذه مقارنة عامة ومرجعية للدولتين: وجه المقارنة...

Defunct flying squadron of the Royal Air Force No. 158 Squadron RAFActive9 May 1918 – 20 Nov 1918 14 Feb 1942 – 31 Dec 1945Country United KingdomBranch Royal Air ForceRoleBomber Squadron Transport SquadronPart ofNo. 4 Group RAF, Bomber Command (Feb 42 – Jun 45)[1] No. 4 Group RAF, Transport Command (Jun 45 – Dec 45)[2]Motto(s)Strength in unity[3][4]InsigniaSquadron Badge heraldryA circular chain of seven links[3][4]The chain is indi...

 

2021 French comedy film Anaïs in LoveTheatrical release posterDirected byCharline Bourgeois-TacquetWritten byCharline Bourgeois-TacquetProduced by Igor Auzépy Stéphane Demoustier Philippe Martin David Thion Starring Anaïs Demoustier Valeria Bruni Tedeschi Denis Podalydès CinematographyNoé BachEdited byChantal HymansMusic byNicola PiovaniDistributed byMagnolia PicturesRelease date 10 July 2021 (2021-07-10) (Cannes) Running time98 minutesCountryFranceLanguagesFrench Eng...

 

River in Queensland, AustraliaTallebudgeraWaterway at Coplicks Lane in Tallebudgera, 2015Location of the Tallebudgera Creek mouth in QueenslandEtymologyAboriginal: good fishing[1]LocationCountryAustraliaStateQueenslandRegionSouth East QueenslandLocal government areaCity of Gold CoastPhysical characteristicsSourceSpringbrook Plateau • locationUpper Tallebudgera • coordinates28°13′13″S 153°19′10″E / 28.22028°S 153.31944°E...

Questa voce sull'argomento calciatori turchi è solo un abbozzo. Contribuisci a migliorarla secondo le convenzioni di Wikipedia. Segui i suggerimenti del progetto di riferimento. Halil Pehlivan Nazionalità  Turchia Altezza 183 cm Peso 80 kg Calcio Ruolo Difensore Squadra  Çaykur Rizespor Carriera Giovanili 2004-2007 Gençlerbirliği2007-2010 Hacettepe2010-2012 Gençlerbirliği Squadre di club1 2012-2014 Hacettepe30 (1)2014-2017 Gençlerbirliği17 (0)...

 

1968 airplane crash Pan Am Flight 799A Pan Am Boeing 707 similar to the aircraft involvedAccidentDateDecember 26, 1968 (1968-12-26)SummaryDefective checklist, defective takeoff warning hardware, airline's ineffective implementation of Boeing's Service Bulletins, and stress caused by a rushed flight scheduleSiteElmendorf AFB, Alaska, United States 61°16′N 149°50′W / 61.267°N 149.833°W / 61.267; -149.833AircraftAircraft typeBoeing 707-321CAirc...

 

B

  此條目介紹的是拉丁字母中的第2个字母。关于其他用法,请见「B (消歧义)」。   提示:此条目页的主题不是希腊字母Β、西里尔字母В、Б、Ъ、Ь或德语字母ẞ、ß。 BB b(见下)用法書寫系統拉丁字母英文字母ISO基本拉丁字母(英语:ISO basic Latin alphabet)类型全音素文字相关所属語言拉丁语读音方法 [b][p][ɓ](适应变体)Unicode编码U+0042, U+0062字母顺位2数值 2歷史發...

Beto O'Rourke Robert Francis Beto O'Rourke ( /ˈbɛ.toʊ oʊ.rɔːrk/; lahir 26 September 1972) adalah seorang pengusaha dan politikus Amerika Serikat dari Partai Demokrat. Ia menjabat sebagai anggota Dewan Perwakilan Amerika Serikat yang mewakili dapil ke-16 Texas dari tahun 2013 hingga 2019. Ia berasal dari El Paso, Texas dan pernah bekerja di Dewan Kota El Paso dari 2005 hingga 2011. Pada tahun 2018, ia tidak maju kembali sebagai calon anggota dewan perwakilan dan sebagai gantinya ia menga...

 

Indian ceremony celebrating cinema of 1976 This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: 24th National Film Awards – news · newspapers · books · scholar · JSTOR (April 2013) (Learn how and when to remove this message) 24th National Film AwardsAwarded forBest of Indian cinema in 1976Awarded byDirectorate of...

 

Ижевско-Воткинское восстание 1918 годаОсновной конфликт: Гражданская война в России Дата 8 августа 1918 — 14 ноября 1918 Место Прикамье Причина Недовольство рабочих Ижевского и Воткинского заводов запретом свободной торговли и понижением зарплаты, попытка мобилизации рабочи...

Mountain range in Nunavut and the Northwest Territories, Canada This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: Innuitian Mountains – news · newspapers · books · scholar · JSTOR (March 2015) (Learn how and when to remove this message) Innuitian MountainsBritish Empire Range, in the north of Tanquary FiordHig...

 

Industry, Energy and TechnologyAgency overviewFormedFebruary 20, 2004 (2004-02-20)Preceding agenciesDepartment of Mines and EnergyDepartment of Forest Resources and AgrifoodsDepartment of Natural ResourcesJurisdictionNewfoundland and LabradorHeadquartersSt. John'sMinister responsibleAndrew ParsonsWebsitewww.nr.gov.nl.ca The Ministry of Industry, Energy and Technology is a government department in Newfoundland and Labrador, Canada. The department is headed by a member of the pro...

 

密西西比州 哥伦布城市綽號:Possum Town哥伦布位于密西西比州的位置坐标:33°30′06″N 88°24′54″W / 33.501666666667°N 88.415°W / 33.501666666667; -88.415国家 美國州密西西比州县朗兹县始建于1821年政府 • 市长罗伯特·史密斯 (民主党)面积 • 总计22.3 平方英里(57.8 平方公里) • 陸地21.4 平方英里(55.5 平方公里) • ...

Local elections in Maharashtra 2007 Brihanmumbai Municipal Corporation election ← 2002 February 2007 2012 → All 227 seats in BMC114 seats needed for a majorityTurnout46% ( 4%)   First party Second party Third party   Party SHS INC BJP Seats won 84 75 28 Seat change 13 15 7   Fourth party Fifth party Sixth party   Party NCP MNS SP Seats won 14 7 7 Seat change 2 MCD majority before election SHS - BJP Elected MCD majority SHS - BJP Th...

 

American television sitcom (1974–1984) This article is about the 1970s television series. For other uses, see Happy Days (disambiguation). Happy DaysAlso known asHappy Days AgainGenreSitcomCreated byGarry MarshallDirected by Jerry Paris Various (seasons 1–3) StarringRon HowardMarion RossAnson WilliamsTom BosleyHenry WinklerDonny MostErin MoranPat MoritaAl MolinaroScott BaioLynda GoodfriendCathy SilversTed McGinleyLinda PurlHeather O'RourkeTheme music composer Max C. Freedman and James E. ...

 

Generalized representations of Jewish people The examples and perspective in this article may not represent a worldwide view of the subject. You may improve this article, discuss the issue on the talk page, or create a new article, as appropriate. (February 2021) (Learn how and when to remove this message) The cover of the 1908 Little Giant publication Jew Jokes, which displays the stereotypical physical caricature of a Jewish man Stereotypes of Jews are generalized representations of Jews, o...

Bangladeshi-American entrepreneur and artist Kamal QuadirBorn1971 (1971)[1]CitizenshipBangladeshiEducation Oberlin College MIT Sloan School of Management OccupationCEO of bKash Limited[2]Known forFounder of bKashRelativesIqbal Quadir (brother) Khalid Quadir (brother) Kamal Quadir is a Bangladeshi American entrepreneur and artist best known for introducing e-commerce in Bangladesh by founding CellBazaar,[3] an electronic marketplace which, after reaching 4 mil...

 

Peta menunjukkan lokasi Sasmuan Data sensus penduduk di Sasmuan Tahun Populasi Persentase 199523.146—200023.3590.20%200726.6301.82% Sasmuan adalah munisipalitas yang terletak di provinsi Pampanga, Filipina. Pada tahun 2010, munisipalitas ini memiliki populasi sebesar 12.345 jiwa dan 6.789 rumah tangga. Pembagian wilayah Secara administratif Sasmuan terbagi menjadi 9 barangay, yaitu: Batang 1st Batang 2nd Mabuanbuan Malusac Santa Lucia (Pob.) San Antonio San Nicolas 1st San Nicolas 2nd San P...