מדריך לאבטחת חסינות מערכות - תכן לניהול מצבים חריגים

ניהול מצבים חריגים

כללי

סיכול איומים צפויים

תפקידי המפעיל במצב החריג

תכן לגילוי חריגות ...

תכן ההתרעות ...

תכן לאיבחון החריגות ...

תכן ההתאוששות ...

 

שליטת המפעיל במצבים חריגים

דילמת השליטה

דילמת השליטה מתייחסת אל מצבים בהם המפעיל נדרש להתמודד עם מצבים בלתי צפויים, שמחייבים חריגה מהאילוצים.

אופציות בתפעול

כל תכנית היא בסיס לשינויים. על מנת לאפשר מגוון של דרכי פעולה של המפעיל, יש להגדיר אופציות, ואת אופן התגובה של המערכת במקרה של מימוש האופציות.

פתרון דילמת השליטה

הנחיה - הגבלת שליטת המפעיל. בתכן לחסינות, השליטה צריכה להיות מוגבלת לפי מפרט דרישות. זאת, מכיוון שאין אפשרות מעשית לכך שהתכן יתמוך בכל הפעולות האפשריות של המפעיל, בכל המצבים (לפי האכסיומה של בעיית השלימות).

הנחיה - אילוצים עם וריאציות. המפרטים צריכים לכלול הגדרה של אילוצים עם ואריאציות, והמערכת צריכה להיבדק בכל הואריאציות בהן התכן תומך.  

אסטרטגית השליטה

הנחיה - השליטה במצבים חריגים. המלצות המדריך בנושא זה הן:

  • לצמצם את חופש התמרון של המפעיל למינימום ההכרחי למצבי חירום בלבד

  • לספק אזהרות מפני פעולות מסוכנות

  • לנסח את האזהרות באופן שהמפעילים יתייחסו אליהם, למרות שהם פועלים בתנאי לחץ

  • להמנע מהתרעות שווא, ולבחון בקפידה את אופן התגובה של המכונה לפקודות של המפעיל

  • במצבים של סטייה מהתרחיש, המכונה צריכה להתריע למפעיל ולקבל את אישורו לשינוי התרחיש.

 

מידע נוסף בנושא
תכן לאבטחת חסינות מערכות:
אתר זה נערך ומתחוזק על ידי אבי הראל - ארגולייט  למידע נוסף ולמשוב, נא לשלוח אימייל לכתובת  ergolight@gmail.com   דף זה עודכן בתאריך 27/11/2014