Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
Autores:
Lourdes Garca Fernndez
Francisco Jimnez Luque
Juan Diego Lpez Romero
Jos Manuel Muoz Sarmiento
Ral Morales Ortega
Carlos Romero Villarreal
Sandra Snchez Ligero
Vctor Manuel Villalba Corbacho
Sistemas de Aeronaves
4 Grado en Ingeniera Aeroespacial
Escuela Tcnica Superior de Ingeniera
Universidad de Sevilla
El TOWS (Take Off Warning System) es una parte del sistema CAWS (Central Aural Warning
System), que avisa a la tripulacin de la aeronave mediante avisos sonoros en cabina ante
irregularidades en la operacin de los siguientes elementos durante el despegue:
Flaps
Slats
Frenos
Freno automtico
el vuelo.
2.
3.
Slats retrados.
Spoilers extendidos
posiciones:
o
blocado.
o
Definicin de la RAT.
En ocasiones se requiere de sistemas que den conocimiento del valor de la temperatura del
aire en el exterior para asegurar el funcionamiento de la aeronave en condiciones adecuadas.
Para ello, se mide la temperatura del aire de impacto (Ram Air Temperature RAT) mediante
una sonda (RAT probe) situada en la parte inferior derecha del fuselaje delantero.
La sonda tiene incorporado un calentador para evitar su bloqueo por formacin de hielo en
su interior. Este calentador est diseado para funcionar cuando la aeronave est en vuelo y
desconectarse cuando est en tierra. Los sistemas reciben la informacin de que la aeronave
est en tierra o en vuelo a travs del sistema de sensacin de tierra (ground sensing).
Funcionamiento.
Con el objeto de que el sistema calentador funcione, es necesario que el piloto conecte
un conmutador rotatorio. De esta forma, el calentador recibe alimentacin de corriente
alterna, a travs de un circuito que posee un disyuntor de proteccin. Este disyuntor se
encuentra en la posicin Z-29 del panel, detrs del asiento izquierdo de la cabina de vuelo,
bajo el nombre de Ram Air Temp & Probe Heater. El circuito de alimentacin est
conectado con el Rel R2-5, que es el encargado de interrumpir la corriente cuando el
avin este en tierra.
El indicador de la temperatura de la sonda para el piloto se sita en el panel central de
instrumentos de vuelo, (SDP), y un mal funcionamiento vendra dado por temperaturas
anormalmente altas.
A travs del disyuntor anteriormente comentado, tambin recibe corriente alterna el
panel del sistema de gestin del empuje automtico de los motores, que en el caso de que
no reciba corriente, quedar inoperativo y la relacin de presiones del motor deseada
deber introducirse manualmente.
Previo al accidente.
Los datos del DFDR indican que se produjeron otros 3 casos, aparte de los otros 3
registrados, en los que la calefaccin de la sonda estuvo funcionando en tierra entre el da 18
de agosto y el da del accidente, y no fueron recogidos en el ATLB.
Los casos que s fueron anotados hacen referencia a las tareas de mantenimiento del 19 y 20
de agosto de 2008 por indicaciones altas de la RAT:
1.
El tcnico que revis el avin comprob, junto con posteriores revisiones de otros dos
tcnicos, que no haba corriente elctrica circulando por la resistencia de la sonda y
por tanto, no estaba presente la avera. De nuevo, no se pudo reproducir el fallo
descrito en el ATLB.
Conjuntamente, Spanair ya tena registrado 2 casos de alta temperatura en aviones de su
flota MD distintos al accidentado, uno el 1 de septiembre de 2006 y otro el 25 de mayo de
2008.
Conclusin.
Con el objeto de crear patrones de comportamiento y correlaciones para detectar el fallo, se
han estudiado los 6 casos indicados por el DFDR, llegndose a una serie de conclusiones:
-
La mayora (en torno al 80%) de las situaciones de calentamiento de la sonda que se conocen
han estado asociadas con una avera del R2-5. El rel del avin accidentado ha sido sometido a
una inspeccin visual, otra boroscpica, un examen radiolgicoetc. En la prueba funcional
realizada se ha detectado un comportamiento anmalo cuando permanece energizado a la
tensin nominal de 115V. Sin embargo, no se ha podido llevar a cabo el desmontaje completo
y, por lo tanto, no existe informacin concluyente que permita identificar el fallo de manera
exacta.
4.- Identificar cuando los pilotos, siguiendo las correspondientes Check list deben
realizar comprobaciones relacionadas con la configuracin de dispositivos
hipersustentadores al operar un MD-80.
Para cada modelo de avin se desarrolla un sistema de listas de comprobacin que permiten
verificar el correcto funcionamiento de una serie de sistemas antes de iniciar el vuelo. Estas
listas definen instrucciones que deben ser seguidas por las tripulaciones de vuelo, siendo la
compaa a la que pertenecen la que determina el momento en el que deben verificarse y el
modo en el que se debe proceder.
Procedimiento Spanair.
Requisitos
Listas
Cundo deben realizarse
Generales
da
comandante
cuando
lo
el
estime
necesario.
La
Prestart
lista
completa
si
Before start
Alter start
Taxi
pronunciarse
su
nombre
Cada una de estas listas est asociada con diversos sistemas de la aeronave a travs de una
serie de puntos que marcan las acciones que se deben completar para revisarlos. As los
puntos que involucran a los dispositivos hipersustentadores son:
requiere accin de mantenimiento si no suena una bocina al realizar la comprobacin. Slo hay
que realizarlo obligatoriamente antes del primer vuelo del da.
copiloto seleccionando la deflexin de los flaps que se ha obtenido previamente en los clculos
de actuaciones y en el que ambos pilotos deben comprobar que la secuencia de luces de
indicacin de slats es correcta, si todo sale correctamente la respuesta a este punto es set
and checked. Hay que tener en cuenta que deben accionarse los flaps una vez que se haya
recibido la seal de que la zona est despejada.
Punto n 8 de la lista Taxi. Indica que se repasen las velocidades, empuje y flaps para
Punto n 6 de la lista Take off inminent. En l figuran los puntos de verificacin final,
Procedimiento Boeing.
En lo que respecta al procedimiento que debe seguirse antes de iniciar el vuelo para la serie
MD-80 en la compaa Boeing debe indicarse que igualmente est basado en el seguimiento
de una serie de listas de comprobacin que se recogen a continuacin junto con algunos de los
requisitos que se exigen para su finalizacin:
Requisitos
Listas
Cundo
realizarse
deben
Generales
Taxi
Al igual que en caso anterior, cada lista se asocia con los sistemas de la aeronave a travs de
una serie de puntos que marcan las acciones que se deben completar para revisarlos. As los
puntos que involucran a los dispositivos hipersustentadores son:
realizada. Se debe verificar que las luces de indicacin de slats siguen la secuencia correcta.
13:00
13:13
13:25
13:42
13:51
13:53
13:54
14:08
14:09
14:12
14:14
14:15
14:18
14:22
14:23
14:24
14:24
14:24
Como se aprecia en el diagrama, el accidente fue provocado por un cmulo de fallos, entre
los que se encuentran los debidos a componentes del avin y los que estn relacionados a
errores humanos:
COMPONENTES DEL AVION
La sonda RAT que marcaba la T tuvo fallos en das anteriores al vuelo del
ERRORES HUMANOS
justificante de lo sucedido, pero sin embargo es una causa que perfectamente pudiera
desencadenar los dems fallos humanos.
despegue.
Errores por parte del comandante, omite algunos pasos de las Check Lists, y
contesta antes de que el copiloto lea los puntos de comprobacin, este hecho produjo
que la tripulacin no se percatase de la ausencia de flaps al estar desactivada la
indicacin del TOWS.
la RAT como el que sucedi, entonces mantenimiento abri el disyuntor z29 y dej
inoperativo el sistema de empuje automtico y la calefaccin de la sonda. El rel R2-5
no fue comprobado. No se tuvo en cuenta que, de ser el elemento que provoc el
fallo, su mal funcionamiento dejara al avin sin TOWS. Los antecedentes muestran
que el 80% de estos fallos se deban al rel 2-5.
Introduccin: Fail-Safe
El concepto Fail-Safe Design se enmarca dentro de las especificaciones necesarias para la
certificacin de aviones propulsados con motor de turbina: los requerimientos CS-25. La idea
es que debe existir una relacin inversa entre la probabilidad de que se d una Condicin de
Fallo (Failure Condition, de ahora en adelante denotada como FC) y su efecto en la
aeronave/ocupantes.
Anticipacin de ocurrencia
Probable
PMHV
( , ]
( , ]
La norma CS-25.1309 establece las especificaciones que deben cumplir todos los equipos,
sistemas e instalaciones de la aeronave, con el objetivo de garantizar un nivel de seguridad
aceptable en el desempeo normal de sus actividades. En esta lnea, el concepto de Diseo a
Prueba de Fallos (Fail-Safe Design) es una forma de lograr un diseo seguro atendiendo a una
serie de conceptos y principios, que se detallan a continuacin:
-
componente en las condiciones ms adversas con objeto de estimar su tiempo de vida til, y
as poder actuar antes del fallo.
-
Fiabilidad probada. Contar con suficientes datos en directo como para poder
indefinidas/imprevistas.
-
Tolerancia del error que contemple los efectos adversos de posibles errores durante el
componente de soportar dao, para as poder limitar el impacto del fallo en la seguridad.
-
Guiado de fallos anticipados, para controlar y dirigir los efectos de un fallo de forma
(Checkability) del correcto funcionamiento del TOWS antes de cada vuelo (y no nicamente
del primer vuelo del da), dado el carcter verdaderamente crtico de este sistema.
Recomendacin 09/09: se recomienda a la EASA y a la FAA que revisen los diseos de los
TOWS de aviones de transporte cuyas certificaciones no exigieran que dicho sistema estuviese
instalado o, estndolo, que el diseo no respondiese al de un sistema crtico de categora
esencial. Se eleva as al TOWS a la categora de sistema crtico, donde antes era simplemente
un sistema de back-up.
Como sistema crtico en una aeronave, ser necesario que haya ms de un TOWS
(Redundancia), garantizando adems que el fallo de uno no afecte al resto (Segregacin).
Tambin dichos sistemas precisarn de mejores diseos dado que son crticos (Diseo con
integridad y calidad).
Recomendacin 10/09: se recomienda a la EASA y a la FAA que revisen sus normativas CS-25
y FAR 25 para requerir que los TOWS no se inhabiliten debido a un fallo simple o que
proporcionen un aviso claro de fallo del sistema.
Dentro de la lnea del Fail-Safe Design, necesitamos establecer una cierta segregacin para
evitar que un fallo simple (el fallo del rel) se traduzca en un fallo del TOWS. Tambin se
precisa de un sistema de indicacin y alerta, que directamente nos permitir saber si el
sistema funciona o no, pues ya se ha eliminado la disyuntiva de si estaba en modo vuelo o
modo tierra al haber aislado el fallo del rel del fallo del TOWS; por ello, en modo tierra, los
nicos dos posibles estados del sistema sern el de correcto funcionamiento o el de fallo, en
cuyo caso se recibir una alerta en cabina del sistema que comentamos.
Recomendacin 11/09: se recomienda a la EASA que revise el material que acompaa a las
normas CS-25 para considerar los errores humanos asociados a los fallos en la configuracin de
despegue a la hora de justificar la necesidad de los TOWS y tambin que se analice si las
hiptesis que se emplean en la evaluacin de dichos sistemas durante la certificacin son
consistentes con la experiencia y lo aprendido de los accidentes.
Con la consideracin de los TOWS como sistema de back-up se dejaba al piloto como fuente
principal de la toma de decisiones y al TOWS como un simple indicador, por lo que un error del
piloto es potencialmente catastrfico; se requiere entonces que el TOWS se convierta en un
sistema esencial para as poder subsanar el fallo humano. Tambin se pide que la normativa de
certificacin sea continuamente revisada para poder incluir nuevas hiptesis que surjan de la
experiencia que se vaya teniendo.
En la lnea del Fail-Safe Design hay que considerar los efectos negativos (una configuracin
errnea al despegue) ante posibles errores, en este caso, fallos humanos (Tolerancia al error);
por ello este sistema debe pasar a ser un sistema crtico de carcter esencial, con la
consecuente redundancia y segregacin del mismo. De la propia experiencia se extraern
nuevos fallos humanos o del sistema que no se hayan tenido en cuenta previamente, por lo
que es imprescindible que se siga actualizando el know-how. De esta manera se intenta limitar
el alcance de un error humano, de forma que no conlleve un gran impacto sobre la seguridad
(Guiado de los fallos anticipados).