도요타 급발진 사망사고(2009) |
임진강 재해경보시스템 오동작 사망사고(2009) |
신호기 고장 서울지하철 추돌사고(2014) |
가변차로 신호등 오작동 차량 충돌사고(2017) |
우버 자율주행차 보행자 사망사고(2018) |
---|---|---|---|---|
ECU 내 메모리 영역에서 간섭 현상이 bit-flip을 야기하여 차량 급발진 발생 | 임진강 경보제어 시스템의 수위정보를 전송하는 RTU 고장으로 서버 간 통신 오류로 경보 시스템이 오동작 | 2개의 신호기 고장으로 후속 열차의 자동정지장치가 미작동 | SW 오류로 인해 신호등 제어시스템 에 문제가 발생한 것으로 추정 | 보행자를 인지하였으나 충돌 방지를 위한 비상브레이크가 작동하지 않아 사고 발생 |
산업 분야 | 기능 안전성 국제 표준 | SW 안전 표준 |
---|---|---|
공통 | IEC 61508 | IEC 61508-3 |
자동차 | ISO 26262 | ISO 26262-6 |
철도 | IEC 62278, IEC 62279 | IEC 62279 |
항공 | ARP 4761, DO-178C | DO-178C |
원자력 | IEC 60880, IEC 62138, IEEE7-4.3.2, IEC 61513 | IEC 60880 |
의료 | IEC 60601, IEC 62304, ISO 13606 | IEC 62304 |