מדריך לאבטחת חסינות מערכות - תכן התפעול במצבי חירום

תכן התפעול בחירום

כללי

אוטומציה

בקרת מפעיל

ניהול השליטה

תכן לבדיקתיות

 

 כללי

פתרונות בדרך של אוטומציה

בתפעול שגרתי גורם הזמן אינו קריטי, והשליטה יכולה להיות בעיקרה אצל המפעיל, כאשר האוטומציה היא ברקע, לאבטחת אמינות התפעול. גם בתפעול במצבים חריגים, בדרך כלל, גורם הזמן אינו קריטי, אם המפעיל מזהה את מקור החריגה, ויודע כיצד להתמודד עימה.

הנחיה - אוטומציה בחירום. במצבי חירום, כאשר נדרשת החלטה לפעול תוך זמן קצר, יש להעדיף פתרון על ידי אוטומציה.

מגבלות האוטומציה

האוטומציה משמעותה, בין השאר, שהמכונה נוטלת את השליטה מהמפעיל. פעולה זו עלולה להיות מסוכנת בשני מצבים:

  • כאשר המפעיל אינו מודע לכך שהשליטה נלקחה ממנו
  • כאשר המפעיל נדרש לבצע פעולה החורגת מזו שנקבעה על ידי מתכנן המערכת

ניהול השליטה

מערכות רבות מאפשרות פעולה בשני מודים: ידני ואוטומטי. הבעיות בניהול השליטה הן לקבוע:

  • מתי המכונה רשאית להחליט על מעבר ממוד ידני למוד אוטומטי
  • מתי המכונה רשאית להחליט על מעבר ממוד אוטומטי למוד ידני
  • במקרה שהמכונה החליפה את מוד הפעולה, כיצד ליידע את המפעיל לגבי שינוי המוד
  • מתי המכונה רשאית למנוע מהמפעיל לקחת שליטה
  • מתי המפעיל רשאי לקבוע את מוד התפעול.

אבטחת שליטת המפעיל

הנחיה - אבטחת שליטת המפעיל. יש לאפשר למפעיל ליטול את השליטה חזרה במקרים בהם הוא משוכנע שהפתרון האוטומטי הוא הרה אסון. (ע"ע תאונת AF 296 משנת 1988).  

מידע נוסף בנושא
תכן לאבטחת חסינות מערכות:
אתר זה נערך ומתחוזק על ידי אבי הראל - ארגולייט  למידע נוסף ולמשוב, נא לשלוח אימייל לכתובת  ergolight@gmail.com   דף זה עודכן בתאריך 30/11/2014