计算机越来越多地被引入到安全关键系统中,因此也引发了事故。在安全关键系统中,一些最广泛引用的与软件相关的事故涉及一台名为 Therac-25 的计算机化放射治疗机。1985 年 6 月至 1987 年 1 月期间,已知发生了六起事故,涉及 Therac-25 的大量过量用药,导致死亡和严重受伤。它们被描述为 35 年医疗加速器历史上最严重的一系列辐射事故。’本文的信息取自公开文件,我们对过量用药的因素以及用户、制造商以及美国和加拿大政府为应对这些事件所做的努力进行了详细的事故调查。我们的目标是帮助其他人从这次经历中吸取教训,而不是批评设备制造商或任何其他人。所犯的错误并非该制造商独有,不幸的是,在其他安全关键系统中也相当常见。正如美国食品药品管理局 (FDA) 的 Frank Houston 所说,“大量生命关键系统的软件来自小公司,尤其是医疗器械行业的小公司;这些公司符合那些抵制或不了解系统安全或软件工程原则的人的特征。”此外,这些问题并不局限于医疗行业。人们仍然普遍认为,任何优秀的工程师都可以构建软件,无论他或她是否接受过最先进的软件工程程序培训。许多构建安全关键软件的公司没有从软件工程和安全工程的角度使用适当的程序。大多数事故都是系统事故;也就是说,它们源于各种组件和活动之间的复杂相互作用。将事故归咎于单一原因通常是一个严重的错误。在本文中,我们希望展示事故的复杂性,以及调查系统开发和运行的各个方面以了解发生了什么并防止未来发生事故的必要性。尽管可以从此类调查中学到一些东西,但对潜在责任的担忧
2018 年 2 月 20 日 2018 年 2 月 20 日,0838L,一架 F-16CM,尾号 (T/N) 92-3883,在从日本三泽空军基地 (AB) 起飞的例行训练飞行中发生发动机起火,必须立即降落回三泽空军基地。事故飞机 (MA) 驻扎在日本三泽空军基地,隶属于第 35 战斗机联队第 13 战斗机中队。MA 发动机受损,外部油箱丢失,政府损失估计为 987,545.57 美元。事故航班 (MF) 由两架 F-16CM 飞机组成。事故航班的飞行前检查、起飞和滑行都平安无事,直到起飞阶段。事故飞行员 (MP) 离开 28 号跑道 (RWY),比事故长机飞行员 (MLP) 晚离开加力起飞后不久,三泽空中交通管制员通知 MP 和事故领航员 (MLP),MP 飞机后部出现大火。MLP 还就火灾问题联系了 MP。在 MP 上升过程中,他注意到空速和爬升率意外下降。MP 右转返回 28 跑道,当无法保持空速或高度时,MP 按照 F-16CM 关键行动程序抛弃了外挂物(外部油箱)。抛弃后,MA 恢复了一些空速,并实现了更好的爬升率,进入着陆位置。MP 降落在 28 跑道上,并完成了紧急发动机关闭和紧急地面疏散关键行动程序。事故没有造成人员伤亡。MP 在事故过程中的行动是专注、精确和适当的;他的行为不是事故的原因。对维护程序的审查发现了导致事故的几项过去的行为。AIB 主席根据大量证据发现,事故原因是过时的部件断裂,导致发动机过热。2012 年,维护人员订购并安装了一个过时的部件——涡轮框架前整流罩,而几年前它被一个由更坚固的材料和设计制成的前整流罩所取代。物流系统随后运送了过时的前整流罩。维护人员使用更新版本的支架硬件将过时的前整流罩安装在事故发动机 (ME) 上。过时的前整流罩材料较弱,加上不匹配的硬件造成的磨损,最终导致前整流罩在起飞时断裂。断裂后,一块前整流罩被抬起并阻塞了发动机周围的冷却气流,导致阻塞附近区域过热并起火。 AIB 主席进一步通过大量证据发现,2012 年至 2015 年期间的维护实践是导致事故发生的重要原因。根据 10 USC§2254(d)事故调查人员在事故调查报告中对事故原因或促成事故的因素的意见(如果有)不得作为因事故引起的任何民事或刑事诉讼的证据,此类信息也不能被视为美国或这些结论或声明中提及的任何人对责任的承认。
本课程由英国民航局培训和咨询服务部门 CAA International 联合开发。您将获得航空安全、风险和监管方面的一系列技术知识。本课程将提供航空业运营、生产和维护安全各个方面的监管背景。本课程也是符合条件的英国公司 7 级风险和安全管理专业学徒标准的一部分。
第 3 章 航空事故报告,第 35 页 简介 • 3–1,第 35 页 DA 表格 2397-系列,美国陆军飞机事故技术报告 • 3–2,第 35 页 DA 表格 2397,第 I 部分,审查官员声明 • 3–3,第 35 页 DA 表格 2397-1,第 II 部分,摘要 • 3–4,第 35 页 DA 表格 2397-2,第 III 部分,调查结果和建议 • 3–5,第 35 页 DA 表格 2397-3,第 IV 部分,叙述 • 3–6,第 36 页 DA 表格 2397-4,第 V 部分,证人访谈摘要 • 3–7,第 36 页 DA 表格 2397-5,第 VI 部分,残骸分布 • 3–8,第 36 页 DA 表格 2397-6,第 VII 部分,飞行中或地形撞击和碰撞损坏数据 • 3–9,第 37 页 DA 表格 2397–7,第 VIII 部分,维护和物资数据 • 3–10,第 37 页 DA 表格 2397–8,第 IX 部分,个人数据 • 3–11,第 37 页 DA 表格 2397–9,第 10 部分,伤害/职业病数据 • 3–12,第 38 页 DA 表格 2397–10,第 XI 部分,个人防护逃生/生存/救援数据 • 3–13,第 38 页 DA 表格 2397–11,第 XII 部分,天气/环境 • 3–14,第 38 页 DA 表格 2397–12,第 XIII 部分,火灾 • 3–15,第 38 页 DA 表格 2397–13,索引 A 和 2397–14,索引B • 3–16,第 38 页 证实数据 • 3–17,第 38 页 杂项 • 3–18,第 40 页 事故文件夹的组装 • 3–19,第 40 页 DA 表格 2397-AB,简略航空事故报告 • 3–20,第 40 页 DA 表格 2397-U,无人机系统事故报告 • 3–21,第 43 页 DA 表格 2397 第 I 部分,审查官员声明的填写说明 • 3–22,第 43 页 DA 表格 2397-1 第 II 部分,摘要的填写说明 • 3–23,第 45 页 DA 表格 2397-2 第 III 部分,调查结果和建议的填写说明 • 3–24,第 51 页 DA 表格 2397-3 第 IV 部分,叙述的填写说明 • 3–25,第 55 页 DA 表格 2397-4,第 V 部分,证人访谈摘要的填写说明 • 3–26,第 63 页 DA 表格 2397-5,第 VI 部分,残骸分布的填写说明 • 3–27,第 66 页 DA 表格 2397-6,第 VII 部分,飞行中或地形撞击和坠毁损坏数据的填写说明 • 3–28,第 68 页 DA 表格 2397-7,第 VIII 部分,维护和物资数据的填写说明 • 3–29,第 73 页 DA 表格 2397-8,第 IX 部分,个人数据的填写说明 • 3–30,第 76 页 DA 表格 2397-9,第 10 部分,伤害/职业病数据的填写说明 • 3–31,第 80 页2397-10,第 XI 部分,个人防护逃生/生存/救援数据 • 3-32,第 83 页 DA 表格 2397-11,第 XII 部分,天气/环境 • 3-33,第 87 页 的填写说明
1 SOG 第 1 特种作战大队 1 SOW 第 1 特种作战联队 8 SOS 第 8 特种作战中队 A-10 A-10 飞行员 AB 弹药携带者 AC 飞机指挥官 ACL 前交叉韧带 ACO 空域控制命令 ADCON 行政控制 ADI 姿态方向指示器 ADO 助理作战主任 ADVON 高级梯队 AFIT 空军技术学院 AFPAM 空军小册子 AFPET 空军石油办公室 AFSC 空军专业代码 AFSOC 空军特种作战司令部 AFB 空军基地 AFETS 空军工程和技术服务 AFI 空军指令 AFTO 空军技术命令 AGL 地上 AIB 事故调查委员会 AIP 航空信息出版物 ALA 助理法律顾问 AMB 空中任务简报 AMC 高级任务计算机 AMEGS 飞机维护事件地面站 AMU 飞机维护单位 AOA 攻角 AOC 空中作战中心 AOR 责任区 ARMS 航空资源管理系统 ATC 空中交通管制 ATIS 自动终端信息系统ATO 空中任务指令
1.6.3.5.2 客舱氧气系统.............................................................................. 32 1.6.3.5.2.1 乘客氧气............................................................................... 32 1.6.3.5.2.2 乘客便携式氧气............................................................................... 33 1.6.4 客舱和驾驶舱门............................................................................................. 34 1.6.4.1 客舱门....................................................................................................... 34 1.6.4.2 驾驶舱门....................................................................................................... 36 1.7 气象信息.................................................................................................... 36 1.8 助航设备.................................................................................................... 36 1.9 通信.................................................................................................... 37 1.9.1 无线电通信故障............................................................................................. 37 1.9.2 从尼科西亚 ACC 移交给阿蒂奈 ACC................................................................ 38 1.10 机场信息................................................................................................ 38 1.10.1 拉纳卡机场................................................................................................ 38 1.10.2 雅典国际机场“El.2 管制员.................................................... 66
1.7.2 天气报告................................................................................................................ 19 1.7.3 海上条件.................................................................................................................... 19 1.7.4 形成水龙卷所需的天气............................................................................................... 20 1.8 助航设备...................................................................................................................... 20 1.9 通信............................................................................................................................. 20 1.9.1 无线电通信............................................................................................................. 20 1.9.2 无线电面板设置.................................................................................................... 21 1.10 直升机场信息............................................................................................................. 21 1.10.1 Linnahalli............................................................................................................. 21 1.10.2 雷达数据............................................................................................................. 21 1.11 飞行记录器............................................................................................................. 21 1.11.1 飞行记录器描述............................................................................................. 21 1.11.2 CVR 和 FDR 同步................................................................................ 22 1.11.3 飞行数据记录器...................................................................................................... 23 1.11.4 录音机.............................................................................................................. 23 1.12 残骸和撞击信息...................................................................................................... 24 1.12.1 水下直升机残骸的初步检查......................................................................................... 24 1.12.2 从海中打捞直升机残骸......................................................................................... 24 1.12.3 直升机的详细检查............................................................................................. 25 1.12.3.1 主旋翼叶片.................................................................................................... 25 1.12.3.2 主旋翼头.................................................................................................... 26 1.12.3.3 尾桨系统.................................................................................................... 27 1.12.3.4 机身............................................................................................................. 27 1.12.3.5 驾驶舱和飞行控制................................................................................. 28 1.12.3.6 起落架............................................................................................................... 30 1.12.3.7 紧急定位发射机 .......................................................................................... 30 1.13 医疗和病理信息 ........................................................................................................ 30 1.14 火灾 ........................................................................................................................ 30 1.15 生存方面 ................................................................................................................ 30 1.15.1 乘客安全简报 ...................................................................................................... 30 1.15.2 直升机应急设备和漂浮装置 ............................................................................. 31 1.15.3 搜索和救援行动 ............................................................................................. 31 1.15.4 紧急出口考虑 ............................................................................................. 32 1.16 测试和研究 ............................................................................................................. 34 1.16.1 一般规定 ............................................................................................................. 34 1.16.2 音频记录的声学分析 ............................................................................................. 35 1.16.3 计算的1.16.4.1 前作动器的测试和检查摘要....................................................................... 37 1.16.4.2 在 HSI 对前作动器进行测试........................................................................ 37 1.16.4.3 在 HR Textron 对前作动器进行进一步测试............................................... 38 1.16.4.4 在 HR Textron 拆卸和检查前作动器.................................................... 39 1.16.4.5 在 NTSB 材料实验室进行的检查.................................................... 41 1.16.4.6 液压油测试.................................................................................................... 43 1.16.5 使用改进的前作动器的模拟测试........................................................................ 43 1.16.6 根据致操作员的信函退回的作动器..................................................................... 451 乘客安全简报................................................................................................................ 30 1.15.2 直升机应急设备和漂浮装置............................................................................... 31 1.15.3 搜索和救援行动................................................................................................ 31 1.15.4 紧急出口考虑................................................................................................ 32 1.16 测试和研究............................................................................................................. 34 1.16.1 概述...................................................................................................................... 34 1.16.2 音频记录的声学分析.................................................................................................... 35 1.16.3 飞行控制系统组件的计算机断层扫描.................................................................... 35 1.16.4 主旋翼前向作动筒的检查................................................................................ 37 1.16.4.1 前向作动筒测试和检查摘要........................................................................ 37 1.16.4.2 在 HSI 对前向作动筒进行测试........................................................................ 37 1.16.4.3 在 HR Textron 对前执行器进行进一步测试....................................................... 38 1.16.4.4 在 HR Textron 对前执行器进行拆卸和检查................................................ 39 1.16.4.5 在 NTSB 材料实验室进行检查...................................................................... 41 1.16.4.6 液压油测试.................................................................................................... 43 1.16.5 使用改进的前执行器进行模拟测试.................................................................... 43 1.16.6 根据致操作员的信件退回的执行器............................................................................. 451 乘客安全简报................................................................................................................ 30 1.15.2 直升机应急设备和漂浮装置............................................................................... 31 1.15.3 搜索和救援行动................................................................................................ 31 1.15.4 紧急出口考虑................................................................................................ 32 1.16 测试和研究............................................................................................................. 34 1.16.1 概述...................................................................................................................... 34 1.16.2 音频记录的声学分析.................................................................................................... 35 1.16.3 飞行控制系统组件的计算机断层扫描.................................................................... 35 1.16.4 主旋翼前向作动筒的检查................................................................................ 37 1.16.4.1 前向作动筒测试和检查摘要........................................................................ 37 1.16.4.2 在 HSI 对前向作动筒进行测试........................................................................ 37 1.16.4.3 在 HR Textron 对前执行器进行进一步测试....................................................... 38 1.16.4.4 在 HR Textron 对前执行器进行拆卸和检查................................................ 39 1.16.4.5 在 NTSB 材料实验室进行检查...................................................................... 41 1.16.4.6 液压油测试.................................................................................................... 43 1.16.5 使用改进的前执行器进行模拟测试.................................................................... 43 1.16.6 根据致操作员的信件退回的执行器............................................................................. 452 在 HSI 对前执行器进行测试................................................................................. 37 1.16.4.3 在 HR Textron 对前执行器进行进一步测试............................................... 38 1.16.4.4 在 HR Textron 拆卸和检查前执行器................................................. 39 1.16.4.5 在 NTSB 材料实验室进行检查.................................................................... 41 1.16.4.6 液压油测试.................................................................................................... 43 1.16.5 使用改进的前执行器进行模拟测试.................................................................... 43 1.16.6 根据致操作员的信函退回的执行器......................................................................... 452 在 HSI 对前执行器进行测试................................................................................. 37 1.16.4.3 在 HR Textron 对前执行器进行进一步测试............................................... 38 1.16.4.4 在 HR Textron 拆卸和检查前执行器................................................. 39 1.16.4.5 在 NTSB 材料实验室进行检查.................................................................... 41 1.16.4.6 液压油测试.................................................................................................... 43 1.16.5 使用改进的前执行器进行模拟测试.................................................................... 43 1.16.6 根据致操作员的信函退回的执行器......................................................................... 45
对 2010 年 4 月 10 日波兰空军 Tu-154M PLF101 飞机在斯摩棱斯克坠毁事件展开调查。委员会工作的起点是分析有关 Tu-154M 大修的决定,然后为波兰总统莱赫·卡钦斯基率领的代表团访问卡廷、飞往斯摩棱斯克以及波兰和俄罗斯军事和民事服务活动做准备。委员会审查了从驾驶舱 (CVR) 提取和读出的对话历史以及飞行参数记录器的记录及其可靠性。它根据 MAK 和部长 J. Miller 的委托重建了飞行轨迹和地面影响。针对图-154M 飞行员,检查了复飞时的控制进场和离场路径,此前从未进行过此项工作,因为当时认为调查假设撞上桦树后的事件并不重要。同时,图-154M 飞行的最后 20 秒决定了斯摩棱斯克惨案的发生。该委员会与美国威奇托国家航空研究所 (NIAR)、华沙军事技术大学、华沙航空研究所、华沙大学跨学科建模中心和华沙红衣主教斯蒂芬·维辛斯基大学合作,重建了图-154M 飞机的结构并进行了模拟
1. 飞机重大事故调查过程及进展 1.1 重大事故概要 本报告所涉及的事故属于日本民用航空规章第 166-4 条第 9 项规定的“发动机指定火灾区内起火”类别(事故发生时;2006 年 10 月 1 日规章修订后,现规定为第 10 项),因此被视为飞机重大事故。这架波音 767-300 型 JA767B 客机为天马航空 306 号定期航班,于 2005 年 12 月 1 日(星期五)16:45(日本标准时间,UTC+9h)从鹿儿岛机场起飞。起飞后,右发动机立即开始振动,并在 16:48 左右启动了右发动机的火警警报。机组关闭右发动机,并于 17:04 返回鹿儿岛机场,成功进行单引擎着陆。机上共有 90 名人员,包括机长 (PIC)、副驾驶、9 名乘务员和 79 名乘客,无人受伤。飞机� 受到轻微损坏。起飞后,跑道旁的草地着火了。 1.2 重大事故调查概要 1.2.1 调查机构 2005 年 12 月 1 日,航空和铁路事故调查委员会 (ARAIC) 为该重大事故任命了一名主管调查员和两名调查员。针对这起重大事故,任命了一名专家顾问,负责调查以下事项