המדריך לאבטחת חסינות מערכות - שכבות ההגנה בפני כשל - 4. מניעת הסלמה

4. מניעת הסלמה

כללי

התגובה למצב בלתי צפוי

מניעת הסלמה

אבטחת שלימות התכן

דוגמאות ממאגר האירועים

 

 תכן התגובה למצב בלתי צפוי

ההתמודדות עם מצבים בלתי צפויים

אירועי כשל רבים הם תוצאה של פעילות מערכת במצבים בלתי צפויים.

מעשית, לא ניתן להגדיר מראש התנהגות מערכת הולמת עבור כל התרחישים האפשריים. ניתן להגדיר התנהגות שהיא ברירת מחדל. ההתנהגות יכולה להיות תגובה אוטומטית, כגון, סגירת המערכת, או מבוססת על שיקול הדעת וההתנהגות של המפעיל. בפועל, החסינות של מערכות בפני תרחישים שאליהם התכן לא התייחס מבוססת על מזל.

רשת בטחון

רשת הבטחון מוגדרת על ידי התנהגות ברירת מחדל של המכונה במצב בלתי צפוי. זהו האמצעי להגן בפני אירועים מפתיעים. התפקיד של רשת הבטחון הוא להבטיח שניתן לאתר ולזהות את מצבים שהם בלתי סבירים, ולצמצם את הסיכונים הכרוכים בקשיים אפשריים בתהליך איתור התקלות (מידע נוסף).

הנחיה - רשת בטחון. במקרה של מצב ברשימת המצבים הצפויים וכן במקרה של הכרזת המפעיל על מצב חירום, יש להפעיל רשת בטחון, שמשמעותה מעבר לתפעול במוד חירום.

ייצוב אוטומטי

מפרטי התפעול צריכים לכלול הנחיות כיצד המערכת להגיב למצבים בלתי צפויים. דרכי פעולה אפשריות כוללות:

  • המשך פעילות כרגיל

  • פעילות מצומצמת - ריסון פעילות

  • הפסקת פעילות - הקפאת המצב הקיים

  • פעילות מיוחדת - מוד חירום

ריסון הפעילות

דרך לייצוב אוטומטי היא על ידי דיכוי הפעילות.

דוגמאות

  • בנהיגה, על ידי האטה

  • במכונות ממונעות, על ידי חסימת כניסת דלק

  • בתעשייה התהליכית, על ידי חסימת חומרי גלם שמשמשים את תהליך הייצור

  • בכורים גרעיניים, על ידי הכנסת חומרים בולעי קרינה לתהליך.

 

  


באתר  במודל  במדריך  בתיקוף  במאגר      אתר זה נערך ומתחוזק על ידי אבי הראל - ארגולייט.    למידע נוסף, נא לשלוח אימייל לכתובת  ergolight@gmail.com .    דף זה עודכן בתאריך 06 Jan 2015.