Дерево отказов – это топологическая модель надёжности и безопасности, которая отражает

логико-вероятностные взаимосвязи между отдельными случайными исходными событиями в виде первичных отказов или результирующих отказов, совокупность которых приводит к главному анализируемому событию. Таким образом, «дерево отказов» – это ориентировочный граф в виде дерева.

Основной целью построения дерева неисправностей является символическое представление существующих в системе условий, способных вызвать её отказ. Кроме того, построенное дерево позволяет показать в явном виде слабые места системы и является наглядным средством представления и обоснования принимаемых решений, а также средством исследования компромиссных соотношений или установления степени соответствия конструкции системы заданным требованиям.

Выделяют пять типов вершин «дерева отказов» (ДО):

- вершины, отображающие первичные отказы;

- вершины, отображающие результирующие или вторичные отказы;

- вершины, отображающие локальные отказы, которые не влияют на возникновение других отказов;

- вершины, соответствующие операции логического объединения случайных событий (типа «ИЛИ»);

- вершины, соответствующие операции логического произведения случайных событий (типа «И»).

Каждой вершине ДО, отображающей первичный или результирующий отказ, соответствует определенная вероятность возникновения отказа. Одним из основных преимуществ ДО является то, что анализ ограничивается выявлением только тех элементов систем и событий, которые приводят к постулируемому отказу или аварии. Чтобы определить вероятность отказа, необходимо найти аварийные сочетания, для чего необходимо произвести качественный и количественный анализ «дерева отказов».

Структура «дерева отказа» включает одно головное событие (аварию, инцидент), которое соединяется с набором соответствующих нижестоящих событий (ошибок, отказов, неблагоприятных внешний воздействий), образующих причинные цепи (сценарии аварий). Для связи между событиями в узлах «деревьев» используются знаки «И» и «ИЛИ». Логический знак «И» означает, что вышестоящее событие возникает при одно- временном наступлении нижестоящих событий (соответствует перемножению их вероятностей для оценки вероятности вышестоящего события). Знак «ИЛИ» означает, что вышестоящее событие может произойти вследствие возникновения одного из нижестоящих событий.

Обычно предполагается, что исследователь, прежде чем приступить к построению дерева неисправностей, тщательно изучает систему. Поэтому описание системы должно быть частью документации, составленной в ходе такого изучения.

В зависимости от конкретных целей анализа дерева неисправностей для построения последнего специалисты по надёжности обычно используют либо метод первичных отказов, либо метод вторичных отказов, либо метод инициированных отказов.

Метод первичных отказов. Отказ элемента называется первичным, если он происходит в расчётных условиях функционирования системы. Построение дерева неисправностей на основе учёта лишь первичных отказов не представляет большой сложности, так как дерево строится толь- ко до той точки, где идентифицируемые первичные отказы элементов вызывают отказ системы. Для иллюстрации этого метода рассмотрим следующий пример.

Метод вторичных отказов. Чтобы анализ охватывал и вторичные отказы, требуется более глубокое исследование системы. При этом анализ выходит за рамки рассмотрения системы на уровне отказов её основных элементов, поскольку вторичные отказы вызываются неблагоприятным воздействием окружающих условий или чрезмерными нагрузками на элементы системы в процессе эксплуатации.

Метод инициированных отказов. Подобные отказы возникают при правильном использовании элемента, но в неустановленное время или в неположенном месте. Другими словами, инициированные отказы – это сбои операций координации событий на различных уровнях дерева неисправностей: от первичных отказов до завершающего события (нежелательного либо конечного).