1 Für Kernkraftwerke gelten insbesondere folgende Grundsätze:
- a.
- Sicherheitsfunktionen müssen auch bei Eintreten eines beliebigen vom auslösenden Ereignis unabhängigen Einzelfehlers wirksam bleiben, und zwar auch dann, wenn eine Komponente wegen Instandhaltung nicht verfügbar ist; als Einzelfehler gilt das zufällige Versagen einer Komponente, das zum Verlust ihrer Fähigkeit führt, die vorgesehene Sicherheitsfunktion zu erfüllen; Folgefehler aus diesem zufälligen Versagen werden als Teil des Einzelfehlers betrachtet.
- b.
- Sicherheitsfunktionen sind soweit möglich nach den Grundsätzen der Redundanz und der Diversität auszuführen; als Redundanz gilt das Vorhandensein von mehr funktionsbereiten Ausrüstungen als zur Erfüllung der vorgesehenen Sicherheitsfunktion notwendig ist; als Diversität gilt die Anwendung physikalisch oder technisch verschiedenartiger Prinzipien.
- c.
- Die zur Erfüllung einer Sicherheitsfunktion eingesetzten redundanten Stränge müssen voneinander soweit möglich funktional unabhängig sein, und zwar sowohl bezüglich der maschinentechnischen als auch der unterstützenden Systeme wie der Leittechnik und der Versorgung mit Energie, Kühlung und Lüftung.
- d.
- Die zur Erfüllung einer Sicherheitsfunktion eingesetzten redundanten Stränge müssen soweit möglich von den anderen räumlich getrennt sein.
- e.
- Die zur Erfüllung einer Sicherheitsfunktion eingesetzten redundanten Stränge müssen soweit möglich integral oder sonst in möglichst umfassenden Abschnitten sowohl mit Handsteuerung als auch mit simulierter automatischer Anregung, darunter auch bei Notstrombedingungen, geprüft werden können.
- f.
- Sicherheitsfunktionen müssen derart automatisiert werden, dass bei Störfällen nach Artikel 8 keine sicherheitsrelevanten Eingriffe des Personals innerhalb der ersten 30 Minuten nach dem auslösenden Ereignis erforderlich werden.
- g.
- Bei der Auslegung der Systeme und Komponenten sind ausreichende Sicherheitszuschläge zu berücksichtigen.
- h.
- Nach Möglichkeit ist ein sicherheitsgerichtetes Systemverhalten bei Fehlfunktionen von Ausrüstungen zu gewährleisten.
- i.
- Passive sind gegenüber aktiven Sicherheitsfunktionen zu bevorzugen.
- j.
- Arbeitsplätze und Arbeitsabläufe für Bedienung und Instandhaltung der Anlage sind so zu gestalten, dass die menschlichen Fähigkeiten und deren Grenzen berücksichtigt werden.
- k.
- Bei gleichem Sicherheitsgewinn sind Massnahmen zur Verhinderung von Störfällen nach Artikel 7 Buchstabe d denjenigen zur Linderung der Konsequenzen von Störfällen vorzuziehen.
2 Das ENSI wird beauftragt, spezifische Auslegungsgrundsätze für Leichtwasserreaktoren in Richtlinien zu regeln.10