מצבי כשל בתהליך סיכול האיום

לאחר שהאיום זוהה, כיצד יכולה המערכת לסכל אותו?

כתוצאה מהאירוע החריג, המערכת נמצאת במצב בעייתי. מצד אחד, התוכנה מטפלת במצב עבורו הבדיקות היו שטחיות, אם בכלל, וגם המפעיל מתקשה למצוא או להפעיל את האמצעים לתיקון המצב. לפיכך, תהליך סיכול האיום הוא קשה, ואינו מובטח. להלן אופני כשל טיפוסיים בתהליך סיכול האיום ועקרונות באבטחת תהליך זה.

מצב כשל: המפעיל אינו מוצא את הפקד הדרוש לסיכול האיום

המפעיל מתקשה למצוא או להפעיל את האמצעים לתיקון המצב.

דוגמא לכך זוהי ההאפלה של העיר ניו יורק בשנת 1977, שהתרחשה בעקבות כשלון של המפעיל למצוא את הפקד המתאים לטיפול בבעיה.

מצב כשל: כוחו של הרגל

נניח שיצרן של מערכת התרעות בנהיגה בחר בתבנית קולית מסוימת להתרעה לגבי סיכון מסוים, למשל, לגבי מרחק בלימה, ואילו יצרן אחר בחר בתבנית קולית דומה להתרעה לגבי סיכון אחר, למשל, לגבי מכשול בכביש. במקרה כזה יתכן שהנהג יטעה ויבחר בתגובה שאינה תואמת את מצב הסיכון. למשל, כפי שהודגם לעיל, אם הנהג התרגל להגיב להתרעת מרחק בלימה על ידי הרפיה מדוושת הדלק, הוא עלול להגיב באופן זה גם במקרה של מכשול בכביש, למרות שבמצב זה נדרשת תגובה חריפה יותר, דהיינו, לחיצה על דוושת הבלמים. בעיה זו עלולה לקרות במספר מקרים:

א. כאשר שתי המערכות מותקנות על אותו כלי הרכב

ב. כאשר הנהג שרגיל לנהוג ברכב המספק התרעה על מרחק בלימה מחליף לרכב המספק התרעה על מכשול בכביש.

הנחיה לתכן לאבטחת סיכול האיום