המדריך לאבטחת חסינות מערכות - שכבות ההגנה בפני כשל  - 2. מניעת איומים -תקלות תיאום - אבטחת תיאום מפעיל-מכונה

תיאום מפעיל-מכונה

כללי

תיאום מפעיל-מכונה

גורמי כשל תיאום מפעיל-מכונה

דוגמאות לבעיית התיאום

אבטחת תיאום

מניעת טעויות מצב

מערכת רבת מפעילים

דוגמאות ממאגר האירועים

 

גורמי כשל תיאום מפעיל-מכונה

 תקלות תיאום מפעיל מכונה

אפיון כשל - תקלות תיאום. תקלות תיאום מוגדרות על ידי חריגות מהאילוצים, כאשר מצב המכונה אינו תואם את מצב המפעיל. תקלות תיאום מאפיינות מערכות בהן האילוצים אינם מוגדרים במפורש במסמכי הדרישות.

פעולת מפעיל שאינה הולמת את מצב המכונה

כאשר המערכת נמצאת במצב של איום, קיימת בעיה במקרים בהם התנהלות המפעיל אינה מותאמת למצב האיום. המשך תפעול המערכת כאשר נמצאת במצב חריג עלולה להביא להסלמה, כלומר, לתוצאות לא רצויות, ואף לאסון.

סיבות עיקריות למצב של חוסר תיאום

במקרה שכל היחידות פועלות על פי אותו התרחיש, המערכת תואמת את ההקשר. אחרת, פעולת המערכת אינה מתואמת, וההתנהגות שלה היא בלתי צפויה.

אופני כשל - שינויי מצב בלתי מתואמים:

  • שינוי במצב המכונה, כאשר המפעיל אינו מודע לשינוי זה.
  • שינוי בתרחיש התפעול, שמחייב שינוי בתהליכי התפעול, אבל אינו בא לידי ביטוי במצב המכונה.

מעקב אחר שינויים אוטומטיים במצב המכונה

מקרה בעייתי במיוחד זהו המקרה של פתרון אוטומטי לשינוי המצב. מקרה זה רלבנטי למערכות בטיחות מורכבות, כגון, בתעשיה התהליכית, או בתחבורה. הבעיה היא כאשר המפעיל אינו מצליח לעקוב אחר השינויים בהתנהגות המכונה. בעיית התכן הזו אופיינית למצבים בהם השינוי אינו נראה בקלות, במערכות בהן המכונה אינה מיידעת את המפעיל לגבי השינויים.

דוגמא

התאונה בטיסת AF 296 היא דוגמא של תגובת המכונה לפעולה של הטייס שנראתה בלתי סבירה למתכננים. בדוגמא זו, המכונה הפעילה מנגנון הגנה שנקרא "מעטפת טיסה", אבל לא יידעה את הטייס לגבי השינוי.

תכן למעקב המפעיל אחר שינויים במצב המכונה

הנחיה - מידע למפעיל לגבי שינויים במצב המכונה. יש להבטיח שהמפעיל מודע לשינויי משמעותיים בהתנהגות המכונה.

 

 


באתר  במודל  במדריך  בתיקוף  במאגר      אתר זה נערך ומתחוזק על ידי אבי הראל - ארגולייט.    למידע נוסף, נא לשלוח אימייל לכתובת  ergolight@gmail.com .    דף זה עודכן בתאריך 05 Jan 2015.