RUS ENG
Кратковременные сбои в системе АС ОрВД нового ЦУП Московского центра управления воздушным движением не могли повлиять на безопасность полетов

Кратковременные сбои в системе АС ОрВД нового ЦУП Московского центра управления воздушным движением не могли повлиять на безопасность полетов

08.11.2017 В связи с поступающими от СМИ запросами о нарушениях в работе систем нового Центра управления полетами (ЦУП) Московского центра автоматизированного управления воздушным движением (МЦ АУВД), зафиксированных 19 и 24 октября 2017 года, сообщаем, что отказов в работе основных систем не происходило и выявлено не было.

Кратковременный сбой, произошедший 19 октября 2017 года, был вызван перегрузкой АРМ диспетчера радиолокационного контроля, произошедшей по причине некорректной настройки параметра глубины анализа истории трека, влияющего, в частности, на сложность решения задач обнаружения конфликтов. После корректировки параметра и перезапуска программного обеспечения сбой не повторялся.

Нарушение процесса автоматической обработки плановых сообщений, случившееся 24 октября, произошло из-за поступления на АРМ диспетчера планирования входящего сообщения с нарушением формата (обработка этого сообщения вызвала зацикливание программ автоматической обработки сообщений). Эти же программы участвовали в процессе отсылки, поэтому не выполнялась и рассылка исходящих сообщений. При этом входящие сообщения копились в очереди и были доступны диспетчерам, была возможность осуществлять их ручную обработку. Сообщения, предназначенные для отсылки, копились в очереди исходящих, но отсылка сообщений не осуществлялась.

Данная проблема не отображалась на системе технического управления и контроля, так как остановки работы программ не было, а они находились в бесконечном цикле. В течение почти двух часов сменный инженер МЦ АУВД осуществлял перезапуск серверных программ, переключение полукомплектов серверов, что в итоге позволило снять сбойное сообщение с обработки и возобновить обработку и рассылку сообщений. За это время ни входящие, ни исходящие сообщения не потерялись и были полностью обработаны и разосланы.

Ввиду низкой интенсивности ночной нагрузки на систему планирования, негативного влияния на работу смежных систем сбой не оказал. КСА УВД работала на ранее закачанных в систему планах полетов.

Длительное время устранения проблемы связано с отсутствием у персонала эксплуатанта опыта, необходимого для диагностирования сложных технических сбоев. Во время сбоя в МЦ АУВД дежурил специалист Концерна, и, если бы при первом обнаружении проблемы, он был проинформирован, то время устранения проблемы составило не более 10 минут.

По результатам анализа сбоя выработан комплекс мер, направленных на устранение возможности повторения подобных сбоев:

1.     К 25.10.2017 были внесены исправления в системное программное обеспечение, устраняющие непосредственно обнаруженную причину зацикливания, и добавлен алгоритм контроля состояния очередей входящих и исходящих сообщений для оповещения дежурного инженера МЦ на системе технического управления и контроля.

2.     В срок до 21.11.2017 будут внесены изменения в архитектуру программного обеспечения КСА ПИВП, направленные на реализацию независимой отправки сообщений, увеличения параллельно работающих процессов автоматической обработки сообщений, добавления механизма "watch dog timer".

3.     По результатам анализа эффективности мер по пунктам 1 и 2 будет добавлен механизм автоматического функционального тестирования КСА ПИВП, периодически контролирующий прохождение основных процессов обработки в системе.

"Начальный этап эксплуатации систем подобного уровня сложности зачастую сопряжен с возможностью сбоев программного обеспечения, которые проявляются, как правило, в связи с тем, что новая система работает под полной нагрузкой и с участием всего задействованного в процессе персонала. Другими словами, идет процесс приработки. На этапе испытания столь сложных систем, когда в работе задействован ограниченный состав персонала, выявить все нюансы практически невозможно. В начальном периоде эксплуатации возможны – и возникают – сбои в работе подобных систем самых передовых мировых разработчиков", - сообщил заместитель генерального директора Концерна по продукции для аэронавигационной системы и продукции двойного назначения Дмитрий Савицкий.

Он отметил, что задача разработчика – совместно с эксплуатантом устранять возможные в период приработки и полной нагрузки сбои, при этом полностью исключить их влияние на управление воздушным движением. Для выполнения этой задачи Концерном организовано круглосуточное дежурство квалифицированного персонала в ЦУП МЦ АУВД.

Д. Савицкий констатировал, что, несмотря на это, от диспетчеров и инженеров эксплуатанта требуются знания и умения, позволяющие в случае возможного сбоя своевременно перейти на резервные системы и продолжить управление воздушным движением: во Внуково есть резервные рабочие места диспетчеров, а также совершенно автономные системы bypass и резервная система управления воздушным движением.

"Подчеркну, что нештатные ситуации, возникшие во Внуково 19 и 24 октября, никак не могли повлиять – и не повлияли – на безопасность полетов", - заявил замглавы Концерна.

Концерн ВКО "Алмаз – Антей" – основной производитель и системный интегратор системы ОрВД Российской Федерации. Концерн создал условия для обеспечения максимальной безопасности полетов и эффективности использования воздушного пространства во время проведения Саммита АТЭС во Владивостоке, Всемирной летней Универсиады в Казани и Олимпийских игр в Сочи.

Все новости предприятия