אבטחת הערכת הסיכון שבאיום

אבטחת מודעות המפעיל למצב המכונה

המכונה צריכה לכלול אמצעים להבטיח שהמפעיל מזהה את מצב המכונה, ומודע לשינויים במצב. (גורמי הכשל)

דרישות החסינות כוללות:

  • אינדיקציה שקטה לגבי מצב הפעולה

  • התרעה שקטה למפעיל לגבי שינוי במצב הפעולה, אם לשינוי אין השלכות בנושאי בטיחות. למשל, ניתן לספק התרעה שקטה לגבי שינוי במצב הפעולה של מנוע מבוקר מפסק.

  • התרעה שלא ניתן להתעלם ממנה, אם לשינוי יש השלכות בנושאי בטיחות. לדוגמא, במקרה של סכנה לחולה שמחובר למוניטור רפואי.

עקרון ההתרעה הטבעית

האינדיקציה לגבי רמת הסיכון צריכה להיות על ידי שינויי עוצמה וטון התואמים את מאפייני התפיסה של בני אנוש (ושל בעלי חיים בכלל).

דוגמא של תקן שגוי בהקשר זה היא התקן IEC 60601-1-8 שמחייב התרעות במלודיות שאינן תואמות את עקרון ההתרעה הטבעית.

 

 תכן לאבטחת שיקול דעת של המפעיל

מצבי הכשל השכיחים כוללים טעות של המפעיל בהערכת הסיכון וטעות בבחירת התגובה המתאימה לגורם הסיכון. המפעיל נמצא בדילמה של ניהול סיכונים:

כדי לסייע למפעיל בקבלת ההחלטות בתהליך הבדיקה, המערכת יכולה לספק אינדיקציה לגבי רמת הסיכון ולגבי הזמן שנותר עד למצב של סכנה בטיחותית.

אבטחת איכות ההתרעה למפעיל

לאחר שהאיום זוהה, המפעיל נדרש לעסוק בו, במקביל לפעילויות אחרות. היקף העיסוק באיום, בהשוואה לעיסוקים האחרים, נקבע על ידי הערכת הסיכון שבאיום ורמת הדחיפות. סעיף זה מציג שיקולים ועקרונות לגבי אופן ההתרעה למפעילים לגבי מאפייני הסיכון: דרגת הסיכון והעיתוי.

הנחיות