המדריך לאבטחת חסינות מערכות - תכן האינטראקציה - תכן ההתרעות

תכן ההתרעות

כללי

אבטחת איכות ההתרעות

אבטחת אמינות ההתרעות

ניהול ההתרעות

דוגמאות ממאגר האירועים

 

אבטחת מודעות המפעיל למצב המכונה

עקרון מיגנוט הקשב

המכונה צריכה לכלול אמצעים להבטיח שהמפעיל מזהה את מצב המכונה, ומודע לשינויים במצב. (גורמי הכשל)

על פי עקרון מיגנוט הקשר, ההתרעה צריכה לגרום לכך שבכל מצב, ובעיקר כאשר המפעיל עסוק בנושא אחר, תשומת ליבו תופנה אל גורם הסיכון.

הנחיה - ביסוס ההתרעה על ערוצים מתאימים למיגנוט הקשב. אין להטיל את האחריות לתפיסת מצב הסיכון על אופנות החישה הויזואלית. במקום זאת, יש לבסס את התפיסה על חוש השמיעה ועל חוש המגע.

עקרון ההתרעה הטבעית

הנחיה - התאמת ההתרעה הקולית לרמת הסיכון. האינדיקציה לגבי רמת הסיכון צריכה להיות על ידי שינויי עוצמה, תדר וטון התואמים את מאפייני התפיסה של בני אנוש (ושל בעלי חיים בכלל).

דוגמא של תקן שגוי בהקשר זה היא התקן IEC 60601-1-8 שמחייב התרעות במלודיות שאינן תואמות את עקרון ההתרעה הטבעית.

יישום

הנחיות - התאמת ההתרעה לרמת הדחיפות. דרישות החסינות כוללות:

  • אינדיקציה שקטה לגבי מצב הפעולה

  • התרעה שקטה למפעיל לגבי שינוי במצב הפעולה, אם לשינוי אין השלכות בנושאי בטיחות. למשל, ניתן לספק התרעה שקטה לגבי שינוי במצב הפעולה של מנוע מבוקר מפסק.

  • התרעה שלא ניתן להתעלם ממנה, אם לשינוי יש השלכות בנושאי בטיחות. לדוגמא, במקרה של סכנה לחולה שמחובר למוניטור רפואי.

ישום בערוץ השמע

יישום עקרון זה לתפקידי בקרה אינטנסיביים, כגון נהיגה ברכב או בקרה אווירית, מחייב שההתרעה לא תתבסס על ערוץ הראיה. זאת, מכיוון שערוץ זה משועבד למשימות אחרות הקשורות להתמצאות ולבטיחות בתפקיד הבקרה, ואינו פנוי תמיד להבחין בהתרעה.

הנחיה - התרעה מבוססת שמע. ערוץ הקשב המתאים במקרים רבים הינו ערוץ השמע, שהקלט שלו הוא מרחבי. זאת, בתנאי שערוץ זה פנוי ממידע אחר, לגבי סיכונים אחרים או לגבי כל נושא אחר.

ישום בערוצים הפיסיים

ערוצי קשב נוסף יכול להיות הערוצים הפיסיים (תנועה, מיקום, לחץ ...). ערוצים אלו ישימים לתפקידים של בקרה משולבת אדם בחוג סגור, כגון טייס, ניהוג טילים מונחים או נהיגה ברכב.

הנחיה - התרעה מבוססת ערוצים פיסיים. הערוצים הפיסיים מתאימים להתרעות המכוונות לפעולה ספציפית של המפעיל, כגון, בנהיגה.

לדוגמא, רעידות בבקר הנהיגה (ההגה או דוושת הדלק), בתנאי שמובטח מגע עם בקר הנהיגה במצבי הסיכון. למשל, התרעה בעזרת דוושת הגז היא אפקטיבית אך ורק אם מובטח שהנהג לוחץ על הדוושה בזמן האצה.

 


באתר  במודל  במדריך  בתיקוף  במאגר      אתר זה נערך ומתחוזק על ידי אבי הראל - ארגולייט.    למידע נוסף, נא לשלוח אימייל לכתובת  ergolight@gmail.com .    דף זה עודכן בתאריך 19 Jan 2015.