אירוע כשל מספר 2: טביעת המיכלית  Torrey Canyon

הוכנס על ידי: אבי הראל       בתאריך:  29 בדצמבר, 2012

תיאור המערכת ואופן השימוש הנורמלי בה

מיכלית שהובילה נפט מאפריקה לוויילס שבבריטניה.

תיאור אירוע הכשל

בעקבות סחיפה, היה חשש לעליה על שרטון בניווט האוטומטי, ולכן הקברניט ביקש לעבור לניווט ידני. בטעות, ההיגוי עבר למצב תחזוקה, בו ההגה לא שלט במיכלית. הקברניט המשיך לפעול כאילו המיכלית נמצאת בניהוג ידני, ולקח זמן רב מדי עד שהבחין בכך שהוא אינו שולט במיכלית. כשהבחין בכך היה מאוחר מדי, והמיכלית עלתה על השרטון.

ניתוח הכשל

הכשל נבע מכך שהתכן איפשר להעביר את הניהוג למצב תחזוקה, ומכך שהמערכת לא סיפקה התרעה לגבי המצב החריג.

הנזק

אסון אקולוגי בחופי בריטניה.

תהליך הפקת הלקחים

לא ידוע על ניסיון להפיק לקחים בעקבות האירוע, במטרה למנוע את הכשל הבא.

פרטים נוספים:   http://www.he-alert.org/documents/published/he00455.pdf 

אירועי הכשל

 

תרחיש\ פעילות

אילוץ התפעול

גורם הכשל

תגובה בפועל

תגובה ע"פ תכן לחסינות

ההנחיה במדריך

1 בתרחיש ניהוג אוטומטי, המנעות משרטונים המיכלית מתקרבת לשרטון נסיון מעבר לניהוג ידני, נכשל להתריע על המצב החריג מניעת טעות תפעול

התמצאות - התרעה מקדימה

2 מערכת ההיגוי מנותקת מצב ההיגוי Control רלבנטי אך ורק לתרחיש תחזוקה, ולא תרחיש שייט, חוסר שליטה בהיגוי במצב "בקרה" לקברניט אין שליטה במיכלית המכונה היתה צריכה למנוע שילוב במצב Control בתרחיש שייט שכבה 2 - מניעת איומים סמויים
אבטחת תיאום
מניעת פונקציות תחזוקה בתפעול בשגרה
3 מערכת ההיגוי מנותקת המפעיל חייב לדעת את מוד התפעול המכונה אינה מספקת חיווי למצבה חיווי פסיבי, העדר קליקים של הג'ירו חיווי ברור למצב הניהוג התמצאות - חיווי מצב

שכבה 2 - מניעת איומים סמויים
אבטחת תיאום
בולטות מוד התפעול הפעיל

התוצאה

 

הנחיות לעריכת אירוע 

רשימת האירועים - בחר דף:   1- 2- 3- 4- 5- 6- 7 - 8- 9- 10- 11- 12- 13- 14- 15- 16- 17- 18- 19- 20

באתר  במודל  במדריך  בתיקוף  במאגר      אתר זה נערך ומתחוזק על ידי אבי הראל - ארגולייט.    למידע נוסף, נא לשלוח אימייל לכתובת  ergolight@gmail.com .    דף זה עודכן בתאריך 29 Dec 2014.