המדריך לאבטחת חסינות מערכות - תכן לניהול מצבים חריגים - תכן ההתאוששות

תכן ההתאוששות

כללי

מתקלת חומרה

מנפילת מתח רגעית

מהפרעת תקשורת

מיציאה מסינכרון

 

 

 

התאוששות מנפילת מתח

הפרעות בהזנת מתח

הפרעות בהזנת מתח יכולות להיות יזומות, כגון, להחלפת סוללה, כתוצאה מתקלה, או כתוצאה מגורם חיצוני, כגון, בעקבות פגיעת ברק.

ניתן למנוע נפילות מתח מסויימות, על ידי גיבוי סוללה או קבל (מערכת UPS), אבל לא את כולן. למשל, לא ניתן להבטיח שהמפעיל לא יחליף את הסוללה ברגע קריטי של התפעול (ע"ע תאונת ירי ידידותי באפגניסטאן, 2001).

בעיית הסינכרון נובעת מכך שבהתאוששות מההפרעה, נדרש לעתים לאתחל את נתוני התפעול ביחידה שהתאוששה מנפילת המתח.

הנחיה - שחזור נתוני תפעול. ניתן להמנע מאיתחול נתוני התפעול, אם הם אגורים בזכרון שאינו נדיף. אחרת, יש ליזום תהליך של סינכרון מחדש.

התאוששות מהפסקת מתח רגעית

כאשר ההפרעה היא של הפסקת מתח רגעית, המכונה צריכה לשמור את ערכי הפרמטרים המגדירים את מצבה.

במכונות בהן לא ניתן לשמור את ערכי הפרמטרים (בגלל מגבלות חומרה) הופכים לאיומים, המחייבים את התערבות המפעיל.

הנחיה - אבטחת ביקורת מפעיל על שינויים בפרמטרים. במטרה למנוע מצבים של איתחול אוטומטי לערכים שאינם הולמים את התרחיש, יש לאתחל את הפרמטרים עם קודים מיוחדים, ולחייב את המפעיל להגדיר את ערכים כתנאי להפעלה.

הנחיה - הכוונת המפעיל לגבי השלמת הנתונים. במקרה זה, ההודעה למפעיל תכלול הפניה אל מדריך בו מוסברת המשמעות של בחירת הערכים לגבי דרך הפעולה של המכונה.

 

מידע נוסף בנושא
תכן לאבטחת חסינות מערכות:
אתר זה נערך ומתחוזק על ידי אבי הראל - ארגולייט  למידע נוסף ולמשוב, נא לשלוח אימייל לכתובת  ergolight@gmail.com   דף זה עודכן בתאריך 30/11/2014