המדריך לאבטחת חסינות מערכות - ניהול החסינות

ניהול החסינות

אחריות הארגון

הקצאת אחריות

תהליך השיפור המתמיד

בדיקות אימות ותיקוף

איסוף נתוני כשל

הפקת לקחים מתאונות

 

אחריות הארגון

רשלנות ארגונית

גורם עיקרי לכשלים ארגוניים הוא חוסר הגדרה של אחריות וסמכויות במניעת הכשלים (Reason, 1997). ההנחה הסמויה היא שהמפעיל יכול למנוע את הכשלים, ושאם הוא לא הצליח בכך, הסיבה לכך היא התרשלות.

לדוגמא, התקן IEC 60601-1-8 להתרעות במערכות רפואיות דורש לפרט בהוראות בספרות הנלוית למוצר פרטים הדרושים לתפעול, אותם אנשי הפיתוח לא הצליח למכן. מדובר באלגוריתמים, מקרים, תהליכים ומצבים מיוחדים, הנדרשים להבנת אופן התפעול. כמו כן התקן מחייב את אנשי הצוות הרפואי לקרוא, להבין, ולפעול על פי הספרות הנלוית הנ"ל. ההנחה הסמויה היא שאנשי הצוות הרפואי ידעו וישכילו להשתמש במידע זה בעבודתם השוטפת.

בפועל, המפעיל יכול לעשות מעט מאוד למניעת הכשלים, והוא מתקשה להתמודד עם מצב חריגים עימם הוא לא זכה להתנסות.

בדרך כלל, ההנהלה אינה מודעת לרשלנות הארגונית, וצריך לסייע להנהלה להבחין בה.

דוגמא: תאונות האימונים בצאלים

בעקבות תאונת האימונים צאלים א' הוקמה וועדת בדיקה שמצאה כשלים בתפקוד של מספר קצינים ביחידה. וועדת הבדיקה התעלמה מליקויים בהוראות הבטיחות שאיפשרו את הכשל. כעבור שנתיים, וועדת בדיקה נוספת שהוקמה בעקבות תאונת האימונים צאלים ב' מצאה ליקויים דומים בהוראות הבטיחות, והמליצה על שיפור ההנחיות.

ישום עקרון אחריות הארגון

אין להסתפק בחיפוש אשמים ברמת הפרט. האשמת המפעיל שפעל בתום לב, על פי כללי ההתנהגות המקובלים בארגון, ולטובת הארגון, גורמת נזק רב לאקלים הבטיחות.

הנחיה - הפקת לקחים: יש לוודא תהליך הפקת לקחים בכל מקרה של זיהוי אירוע בלתי צפוי, כולל בעקבות תאונה. יש להגדיר כללים לעידוד הדיווח על מצבים חריגים.

פתרונות

דרך אפשרית לכך היא על ידי הפקה של דו"חות עתיים, הכוללים בין השאר מידע לגבי מידת היישום של תכנית ההכשרה, ואת המשמעויות של ישום חלקי.

הנחיה -  בדיקת כשרות: מערכת ההדרכה יכולה לכלול תוכנה למדידת ביצועי החסינות ולהפקת דו"חות התקדמות.

שיטה להקצאת אחריות וסמכות

עקרון אחריות הארגון אומר שהארגון צריך להגדיר את התנאים בהם מפעילים יוכלו להתמודד עם מצבים חריגים. הארגון צריך להגדיר מראש את תחומי האחריות של המפעיל, ואת אלו של הארגון, ולוודא ישום האחריות במניעת כשלים ובתהליך הפקת הלקחים.

הנחיה - הגדרת תפקידים: באחריות הארגון:

  •  להגיר למפעילים תפקידים,
  • להגדיר כישורים ספציפיים להתמודד עם מצבים חריגים,
  • להגדיר וליצור את התנאים בהם המפעילים יכולים וצריכים להשיג את הכישורים הללו,
  • להגדיר הנחיות ולוודא שהמפעילים פועלים על פי ההנחיות,
  • ללמוד את גורמי החריגה מההנחיות ולשפר אותן כך שניתן יהיה לעמוד בהן,
  • להגדיר ולוודא תנאי הפעלה שיאפשרו מניעת כשלים,
  • להגדיר תהליכים של הפקת לקחים.

כלים ליישום אחריות הארגון

ניתן לתרום לאבטחת החסינות על ידי כלים למעקב, ניתוח ודיווח של פעילות המערכת במצבי כשל.

מידע נוסף בנושא
תכן לאבטחת חסינות מערכות:
אתר זה נערך ומתחוזק על ידי אבי הראל - ארגולייט  למידע נוסף ולמשוב, נא לשלוח אימייל לכתובת  ergolight@gmail.com   דף זה עודכן בתאריך 04/12/2014