【港鐵撞車】機電署揭顧問三警告「事故可能性高得令人無法接受」

撰文:王潔恩
出版:更新:

港鐵今年3月18日發生列車相撞事故,港鐵隨後表示會成立調查委員會,以找出事故起因。港鐵今日(5日)公布調查結果,稱承辦商早於2017年修改軟件時,衍生了三個軟件編程的執行錯誤。
機電工程署署理署長賴漢忠指出,署方在上月中已接到港鐵的報告,其後亦有再作獨立調查,結論與港鐵提出的成因一致,今日會將報告呈交予運房局。機電署公開報告,發現在事故前半年,獨立顧問三度提及,信號系統有許多潛在的安全異常情況,因此而導致不安全事故的可能性高得令人無法接受。

2019年3月18日凌晨3時左右,港鐵中環站荃灣綫進行試車期間,兩列列車突然發生碰撞。(資料圖片)

撞車前半年發現安全缺陷

根據機電署公開的調查報告,港鐵公司在新信號系統投入服務前,委聘了獨立安全評估顧問核證該系統的安全性。基於新信號系統原定按早前的計劃於2019年年中投入服務,獨立安全評估顧問於2018年10月19日向港鐵公司匯報,信號系統的安全保證系統的缺陷或會導致不安全事故發生,需要作出改善。

顧問於2019年2月6日提出以下意見,並於2019年3月5日重申有關事項:

(a) 顧問不相信信號系統完全符合認可的國際標準;

(b) 顧問十分關注系統是否符合系統供應商的軟件開發程序;以及

(c) 顧問不相信供應商所採用的開發流程與信號系統的複雜程度相符。系統的核心軟件(Convergence 3.2)在獲發安全認證後,仍發現許多潛在的安全異常情況,顯示基礎流程存在弱點,因此而導致不安全事故的可能性高得令人無法接受。

軟件來不及在撞車前更新

因應獨立安全評估顧問的意見,有關各方於2019年2月19日至25日進行多次三方研討會,以討論顧問的關注事項及系統的開發進度。港鐵公司於會後把新信號系統計劃投入服務的日期延期六個月至2019年第四季,讓信號系統公司ATDJV有時間回應顧問的關注事項及改善新信號系統。ATDJV表示,新版信號系統Build 8.3.4將於2019年5月24日發布,而3月18日撞車事故中所使用的軟件版本為 Build 8.3.3。

根據紀錄,參與演練的ATDJV及港鐵公司均知悉新版軟件定於2019年5月發布及當中變更的內容。雖然引致事故的上述程式編寫錯誤僅在事故後才被發現,而該程式編寫錯誤亦未有包括在ATDJV 於 Build 8.3.4軟件中計劃更新的項目,但我們認為ATDJV仍有些微機會於新版本或由其獨立軟件團隊進行軟件評估或審核期間發現該程式編寫錯誤。我們委聘的鐵路專家則認為,當時並無清晰意見引使港鐵公司在等待新軟件發布期間暫停演練,亦沒有證據顯示在任何情況下該程式編寫錯誤會被發現和於新版軟件中予以修正。

機電署報告結論與港鐵相若

賴漢忠指出,署方最近有就港鐵提交的報告作獨立調查,並聘請外國專家等,以審視港鐵的報告內容。他指出,事後署方的結論,與港鐵報告提及的相若。

他又指,在批准港鐵再作測試前,署方會密切監察系統的安全性。

否認監管不足

對於署方在今次事件中是否監管不足,賴漢忠說,作為監管機構,當鐵路系統即將投入運作,署方才會檢測。他又指,由於荃灣線新信號系統當時仍在測試階段,港鐵亦收到安全證明文件,故不存在有關問題。

立法會交通事務委員會副主席譚文豪回應報告指,港鐵在此事非無責任,作為具豐富經驗的公司,無理由可看漏開發商所寫的開發文件,當中會出現系統C欠缺相撞區域計算數據的嚴重缺失。他又指,開發商切換有關團隊是負責任的做法,但開發商具經驗,故應內部檢討今次出現低級錯誤。