REGLEMENTAREA AERONAUTICĂ CIVILĂ ROMÂNĂ din 12 decembrie 2006 privind software-ul în sistemele ATM, RACR-ESARR 6, ediţia 01/2006 Publicat în MONITORUL OFICIAL nr. 109 din 13 februarie 2007 PREAMBUL (1
) Activitatea aeronautică civilă pe teritoriul şi în spaţiul aerian naţional este reglementată prin Ordonanţa Guvernului nr. 29/1997 privind Codul aerian civil, republicată, cu modificările şi completările ulterioare, prin reglementări specifice domeniului, precum şi în conformitate cu prevederile Convenţiei privind aviaţia civilă internaţională, semnată la Chicago la 7 decembrie 1944, şi ale altor tratate internaţionale la care România este parte. ...
(2)Reglementările aeronautice civile şi civil-militare române sunt elaborate, emise sau adoptate în conformitate cu prevederile legislaţiei naţionale în vigoare, precum şi în conformitate cu prevederile Convenţiei privind aviaţia civilă internaţională, semnată la Chicago la 7 decembrie 1944, ale standardelor şi practicilor recomandate în anexele la aceasta, precum şi ale tratatelor internaţionale la care România este parte, astfel încât să se asigure un caracter unitar, coerent şi modern procesului de elaborare şi dezvoltare a sistemului naţional de reglementări aeronautice civile române. ...
(3)În baza prevederilor Codului aerian civil, Ministerul Transporturilor, Construcţiilor şi Turismului, în calitatea sa de organ de specialitate al administraţiei publice centrale şi de autoritate de stat în domeniul aviaţiei civile, emite reglementări specifice care stau la baza desfăşurării activităţilor aeronautice civile, având caracter obligatoriu pentru orice persoană fizică sau juridică care desfăşoară activităţi aeronautice civile în spaţiul aerian naţional şi pe teritoriul României, precum şi pentru cele care, prin activităţile desfăşurate, pot pune în pericol siguranţa zborurilor şi securitatea aeronautică. ...
(4)În temeiul dispoziţiilor Codului aerian civil şi ale Hotărârii Guvernului nr. 405/1993 privind înfiinţarea Autorităţii Aeronautice Civile Române, cu modificările ulterioare, Regia Autonomă "Autoritatea Aeronautică Civilă Română", organism tehnic specializat aflat sub autoritatea Ministerului Transporturilor, Construcţiilor şi Turismului, fiind desemnată autoritate naţională de supervizare, îndeplineşte funcţia de supervizare a siguranţei zborului în aviaţia civilă, la nivel naţional. Astfel, exercitarea atribuţiilor ce îi revin în această calitate pentru domeniul său de competenţe presupune şi supervizarea furnizorilor de servicii de navigaţie aeriană, ceea ce include şi realizarea în mod direct a procesului de supraveghere a siguranţei în domeniul managementului traficului aerian (ATM). ...
(5)Prezenta reglementare reprezintă transpunerea în cadrul naţional reglementat a documentului EUROCONTROL ESARR 6 "Cerinţe EUROCONTROL pentru reglementarea siguranţei - software în sistemele ATM" (Eurocontrol Safety Regulatory Requirement 6 - Software în ATM Systems), document ce a fost elaborat de Comisia pentru Reglementarea Siguranţei (Safety Regulation Commission - SRC) din cadrul EUROCONTROL, cu consultarea specialiştilor în domeniu din cadrul statelor membre. Documentul tratează implementarea sistemelor de asigurare a siguranţei software-ului, pentru a se asigura că riscurile asociate utilizării software-ului în sistemele ATM de sol având legătură cu siguranţa sunt reduse la un nivel tolerabil. ...
(6)Obiectivul ESARR 6 este de a furniza la nivelul statelor membre EUROCONTROL un set de cerinţe armonizate de reglementare a siguranţei pentru utilizarea software-ului în sistemele ATM. Documentul nu identifică niciun standard de asigurare a utilizării software-ului ca mijloc de conformare acceptat pentru a îndeplini prevederile lui obligatorii, lăsând la latitudinea statelor membre dezvoltarea unor mijloace de conformare adecvate. ...
(7)ESARR 6 a fost elaborat ca urmare a Deciziei nr. 6/8/5 a SRC prin care a fost aprobată includerea în programul de lucru al acestei comisii a dezvoltării unei cerinţe EUROCONTROL de reglementare a siguranţei pentru utilizarea software-ului în sistemele ATM, fiind recunoscut faptul că până la acel moment nu exista un precedent în acest domeniu în cadrul standardelor şi practicilor recomandate ale Organizaţiei Aviaţiei Civile Internaţionale (OACI). ...
(8)ESARR 6 reprezintă continuarea dezvoltării procesului de reglementare a siguranţei şi extinde prevederile ESARR 4 "Cerinţe EUROCONTROL pentru reglementarea siguranţei privind evaluarea şi reducerea riscurilor în ATM"*) în ceea ce priveşte implicaţiile utilizării software-ului asupra sistemelor ATM. Siguranţa este o caracteristică esenţială a sistemelor ATM, aceasta având un impact hotărâtor asupra eficacităţii operaţionale. Sistemele ATM implică acum interacţiuni importante într-un mediu integrat în continuă dezvoltare, automatizarea funcţiilor operaţionale efectuate anterior prin proceduri manuale, creşterea nivelului de complexitate, iar utilizarea masivă şi sistematică a software-ului impune o abordare mult mai metodică pentru realizarea siguranţei. ... ----- Notă ... *) Cerinţele ESARR 4, emise la 5 aprilie 2001, au fost transpuse în legislaţia naţională prin RACR-ESARR 4, reglementare aprobată prin Ordinul ministrului transporturilor, construcţiilor şi turismului nr. 617/2004.
(9)În scopul de a asigura un grad de conformitate cât mai ridicat între documentul EUROCONTROL ESARR 6 şi RACR-ESARR 6, capitolul de termeni şi definiţii din prezenta reglementare a fost menţinut ca anexă la RACR-ESARR 6, în mod similar cu anexa A la ESARR 6. ... I. MATERIAL INTRODUCTIV A. Domeniul de utilizare 1. RACR-ESARR 6 abordează utilizarea software-ului în cadrul sistemelor ATM de sol având legătură cu siguranţa, folosite pentru furnizarea serviciilor ATM traficului aerian civil, inclusiv toate modificările on-line aduse software-ului utilizat în regim operaţional (cum ar fi cutover - tranziţie sau hot swapping - transfer în regim operaţional). 2. Domeniul de utilizare al RACR-ESARR 6 este limitat la componenta de la sol a ATM şi la serviciile conexe furnizate de la sol, inclusiv sistemele CNS, aflate sub controlul managerial al furnizorului de servicii ATM. RACR-ESARR 6 nu poate fi aplicat pentru componentele spaţiale sau aeropurtate ale sistemelor ATM decât dacă va fi modificat şi evaluat în mod corespunzător. 3. Prevederile acestei cerinţe de reglementare a siguranţei au fost dezvoltate în baza faptului că un proces a priori efectiv de evaluare şi reducere a riscului este condus până la un nivel corespunzător astfel încât să se asigure faptul că este acordată atenţia cuvenită tuturor aspectelor referitoare la managementul traficului aerian, inclusiv cu privire la funcţiile ATM ce urmează a fi îndeplinite de software. 4. Scopul acestei cerinţe de reglementare a siguranţei este de a furniza organizaţiilor de reglementare a siguranţei în domeniul ATM, precum şi furnizorilor de servicii ATM un set uniform şi armonizat de cerinţe de reglementare a siguranţei pentru utilizarea software-ului în sistemele ATM. B. Obiectiv privind siguranţa Principalul obiectiv privind siguranţa software-ului, necesar a fi atins de sistemele ATM care utilizează software, este de a asigura că toate riscurile asociate utilizării software-ului ATM au fost reduse la un nivel tolerabil. II. SOFTWARE ÎN SISTEMELE ATM 1. Cerinţe generale privind siguranţa 1.1. În cadrul sistemului propriu de management al siguranţei şi ca parte a activităţilor proprii de evaluare şi reducere a riscurilor, furnizorul de servicii ATM trebuie să definească şi să implementeze un sistem de asigurare a siguranţei software (Software Safety Assurance System - SSAS), care să trateze în mod specific aspectele legate de software, inclusiv toate situaţiile de modificare în regim operaţional a software-ului (cutover - tranziţie sau hot swapping - transfer în regim operaţional). 1.2. Furnizorul de servicii ATM trebuie să se asigure, cel puţin, că, prin intermediul Sistemului de asigurare a siguranţei software:
- a)cerinţele pentru software definesc corect ceea ce este cerut de software, în scopul de a fi satisfăcute cerinţele şi obiectivele privind siguranţa, aşa cum acestea au fost identificate în cadrul procesului de evaluare şi reducere a riscului; ...
- b)trasabilitatea este avută în vedere referitor la toate cerinţele software; ...
- c)implementarea software-ului nu include şi funcţii care să afecteze negativ siguranţa; ...
- d)software-ul ATM satisface cerinţele sale la un nivel de încredere care este concordant cu nivelul de pericol pe care l-ar putea induce software-ul; ...
- e)cerinţele generale privind siguranţa menţionate mai sus sunt îndeplinite şi argumentele pentru demonstrarea asigurării necesare sunt întotdeauna derivate: ... (
- i)dintr-o versiune executabilă cunoscută a software-ului; (îi) dintr-un domeniu cunoscut de date de configurare; şi (iii) dintr-un set cunoscut de produse software şi documente de descriere (inclusiv specificaţii) care au fost utilizate în realizarea acelei versiuni. 1.3. Furnizorul de servicii ATM trebuie să furnizeze Regiei Autonome "Autoritatea Aeronautică Civilă Română" (R.A. AACR) asigurările necesare că au fost satisfăcute cerinţele pct. 1.2. 2. Cerinţe pentru sistemul de asigurare a siguranţei software Furnizorul de servicii ATM trebuie să asigure, cel puţin, că Sistemul de asigurare a siguranţei software: 2.1. este documentat în mod specific ca parte a documentaţiei generale de evaluare şi diminuare a riscului; 2.2. stabileşte niveluri de asigurare software tuturor software-urilor ATM utilizate în regim operaţional; 2.3. include asigurări pentru:
- a)validitatea cerinţelor software; ...
- b)verificarea software-ului; ...
- c)managementul configurării software-ului; ...
- d)trasabilitatea cerinţelor software. ... 2.4. determină rigoarea cu care asigurările sunt stabilite. Rigoarea trebuie să fie definită pentru fiecare nivel de asigurare software şi trebuie să crească pe măsură ce creşte nivelul de pericol pe care l-ar putea induce software-ul. În acest scop:
- a)variaţia în rigoare a asigurărilor per nivel de asigurare software trebuie să includă următoarele criterii: ... (
- i)necesar a fi realizată în mod independent; (îi) necesar a fi obţinută; (iii) nenecesar;
- b)asigurările corespunzătoare fiecărui nivel de asigurare software trebuie să ofere suficientă încredere că software-ul ATM poate fi operat în condiţii tolerabile de siguranţă; ... 2.5. utilizează rezultatele experienţei utilizării software-ului ATM pentru a confirma că Sistemul de asigurare a siguranţei software şi alocarea nivelurilor de asigurare software sunt corespunzătoare. În acest scop, efectele rezultând din orice cedare sau funcţionare defectuoasă a software-ului ce rezultă din experienţa operaţională privind managementul traficului aerian, raportate în conformitate cu RACR-ESARR 2, trebuie să fie evaluate în ceea ce priveşte corespondenţa acestora faţă de RACR-ESARR 4; 2.6. furnizează acelaşi nivel de încredere, prin orice mijloace alese şi agreate cu R.A. AACR, pentru software-ul ATM dezvoltat special sau nedezvoltat special (de exemplu: aplicaţii software tip COTS - produse software care sunt deja executate şi care sunt disponibile pentru vânzare publicului general), cu acelaşi nivel de asigurare software. 3. Cerinţe pentru nivelul de asigurare software Furnizorul de servicii ATM trebuie să asigure, cel puţin, că în cadrul Sistemului de asigurare a siguranţei software: 3.1. nivelul de asigurare software asociază rigoarea asigurărilor funcţionării aplicaţiei software cu nivelul de pericol pe care l-ar putea induce software-ul ATM, utilizând schema de clasificare a severităţii din ESARR 4, combinată cu probabilitatea de apariţie a unui anumit efect advers. Trebuie să fie identificate cel puţin 4 niveluri de asigurare software, dintre care nivelul 1 de asigurare software va indica cel mai critic nivel; 3.2. un nivel alocat de asigurare software trebuie să fie proporţional cu cel mai defavorabil efect pe care cedările sau funcţionările defectuoase ale software-ului le poate produce, conform prevederilor ESARR 4. Aceasta trebuie să ia, de asemenea, în considerare şi riscurile asociate cedărilor sau funcţionărilor defectuoase ale software-ului, precum şi mijloacele de protecţie identificate privind arhitectura software-ului sau procedurile folosite; 3.3. componentelor software-ului ATM care nu pot fi considerate a fi independente una faţă de alta trebuie să le fie alocat nivelul de asigurare software al celei mai critice dintre componentele dependente respective. 4. Cerinţe pentru asigurările privind validitatea cerinţelor software Furnizorul de servicii ATM trebuie să asigure, cel puţin, în cadrul Sistemului de asigurare a siguranţei software, că cerinţele software: 4.1. specifică, după caz, comportarea funcţională (regim nominal şi degradat) a software-ului ATM, performanţele referitoare la viteza de procesare a datelor, capacitatea, acurateţea, utilizarea resurselor software pe hardware-ul pe care urmează să fie folosit, robusteţea în condiţii de operare anormale, precum şi toleranţa la supraîncărcare; 4.2. sunt complete şi corecte şi sunt, de asemenea, conforme cu cerinţele de siguranţă ale sistemului. 5. Cerinţe pentru asigurările privind verificările software Furnizorul de servicii ATM trebuie să asigure, cel puţin, în cadrul Sistemului de asigurare a siguranţei software, că: 5.1. comportarea funcţională a software-ului ATM, performanţele relative la timp/sincronizare, utilizarea resurselor software pe hardware-ul pe care urmează să fie folosit, robusteţea în condiţii de operare anormale, precum şi toleranţa la supraîncărcare satisfac cerinţele software; 5.2. software-ul ATM este verificat în mod corespunzător prin analize şi/sau teste şi/sau mijloace echivalente, după cum a fost agreat cu R.A. AACR; 5.3. verificarea software-ului ATM este corectă şi completă. 6. Cerinţe pentru asigurările privind managementul configuraţiei software Furnizorul de servicii ATM trebuie să asigure, cel puţin, în cadrul Sistemului de asigurare a siguranţei software, că: 6.1. identificarea configuraţiei, trasabilitatea şi înregistrarea statutului configuraţiei există astfel încât să poată fi demonstrat faptul că datele privind ciclul de viaţă software se află sub controlul configuraţiei pe tot ciclul de viaţă al software-ului ATM; 6.2. raportarea problemelor, stabilirea acţiunilor corective, precum şi urmărirea implementării acestora sunt definite astfel încât să poată fi demonstrat faptul că au fost reduse problemele privind siguranţa asociate utilizării software-ului; 6.3. există proceduri de recuperare şi accesare astfel încât datele privind ciclul de viaţă software să poată fi regenerate şi disponibile pentru tot ciclul de viaţă al software-ului ATM. 7. Cerinţe pentru asigurările privind trasabilitatea cerinţelor software Furnizorul de servicii ATM trebuie să asigure, cel puţin, în cadrul Sistemului de asigurare a siguranţei software, că: 7.1. fiecare cerinţă software este trasabilă până la acelaşi nivel de proiectare la care este demonstrată îndeplinirea satisfacerii acesteia. 7.2. fiecare cerinţă software, la fiecare nivel de proiectare pentru care este demonstrată îndeplinirea acesteia, este trasabilă cu o cerinţă de sistem. 8. Aplicabilitate 8.1. Această cerinţă de reglementare privind siguranţa se aplică furnizorilor civili de servicii ATM care au responsabilităţi pentru managementul siguranţei referitor la sistemele ATM amplasate la sol şi la alte servicii conexe furnizate de la sol (inclusiv cele CNS), aflate sub controlul lor managerial. 8.2. Sistemul de asigurare a siguranţei software deja existent pentru sistemele ATM aflate sub controlul managerial direct al organizaţiilor ATM militare poate fi acceptat pe baza evaluării conforme cu prevederile obligatorii ale prezentei cerinţe de reglementare privind siguranţa. 8.3. Prevederile prezentei reglementări reprezintă cerinţele minime la nivel naţional de reglementare a siguranţei în acest domeniu. 9. Exceptări Niciuna. 10. Definiţii 10.1. Utilizarea termenilor specifici prevăzuţi în prezenta reglementare se face în conformitate cu definiţiile acestora precizate în anexa la aceasta. Anexa ----- la RACR-ESARR 6 --------------- GLOSAR - TERMENI ŞI DEFINIŢII -------