מדריך לאבטחת חסינות מערכות - מבוא - עקרונות אבטחת החסינות

תוכן העניינים

סקירה כללית

המלחמה בביש המזל

פעילות תחת אילוצים

אחריות המפתח

אבטחת שלימות התכן

המלחמה בטעויות אנוש

תכן ממוקד מפעיל

הפחתת עומס מנטאלי

תיקוף ואימות

אחריות הארגון

 

 עקרון התכן ממוקד-מפעיל

מניעת טעויות בתפעול

ע"פ גירסת גורמי אנוש של חוק מרפי, אין לסמוך על כך שהמשתמש או המפעיל יצליחו תמיד לזהות את האירוע החריג ולהתמודד עימו בעוד מועד.

הגישה השכיחה בתכן מערכות זוהי הגישה הדיסציפלינארית, על פיה יש להתחיל את התכנון בהקצאת תפקידים וחלוקתם בין המפעיל לבין המכונה. בהמשך, מהנדסי מערכת מתכננים את המכונה, ומהנדסי גורמי אנוש מתכננים את ממשק ההפעלה. מבחינת מהנדס המערכת, המכונה היא ריאקטיבית, כלומר, מתוכננת להגיב לכל פקודה של המפעיל. מבחינת מהנדס גורמי האנוש, האדם הוא מונחה תפקיד, וממשק ההפעלה אמור לאפשר לו למלא את תפקידו.

הגורם האנושי בהנדסת מערכות

הבעיה בהפרדה מעין זו היא שאף אחד בצוות הפיתוח אינו נותן את מלוא תשומת הלב הנדרשת לכך שהמפעיל והמכונה יהיו תמיד מתואמים. כתוצאה מכך, ייתכן מצב בו תמונת המצב של המפעיל שונה מזו של המכונה.

העיקרון של תכן ממוקד משתמש (User-centered design, UCD) נובע מהצורך להבטיח שהמשתמש תופס את התנהגות המכונה (מודל המשתמש) באותו אופן שאליו מתכנן המכונה התכוון (מודל המפתח).

 
    אתר החסינות נערך ומתחוזק על ידי אבי הראל - ארגולייט. למידע נוסף, נא לשלוח אימייל לכתובת  ergolight@gmail.com . דף זה עודכן בתאריך 16 Dec 2013.