בהתאם לגירסת גורמי אנוש של חוק מרפי, סביר שהמפעיל
יטעה במוקדם או במאוחר, אם המערכת תאפשר לו זאת. אין לסמוך על כך
שהמשתמש או המפעיל יצליחו תמיד לזהות את האירוע החריג ולהתמודד עימו בעוד מועד.
דוגמא
התקלות היומיומיות בתפעול השלט רחוק של מערכות טלביזיות ביתיות הן הסלמה של הפרעות
סנכרון, בעקבות המשך תפעול במצב חריג (ניתוח
הכשל).
|
תיאום מפעיל-מכונה
טעויות תפעול רבות נובעות מחוסר תיאום בין המפעיל לבין המכונה. נדרש שיתוף מידע ושיתוף פעולה הדוק
בין המכונה לבין המפעיל על מנת לזהות את המצב החריג ואת האילוץ המתאים, אותו צריך
להפעיל על מנת להחזיר את המערכת למצב נורמאלי. זאת
על ידי אבטחת תיאום בין יחידות המערכת ובין
המפעיל למכונה
תכן מונחה תרחישים
העיקרון של תכן ממוקד משתמש (User-centered
design, UCD) נובע מהצורך להבטיח שהמשתמש תופס את
התנהגות המכונה (מודל המשתמש) באותו אופן שאליו מתכנן המכונה התכוון (מודל המפתח). היחידה לבקרת תפעול
שגרתי יכולה לכלול תת-יחידות, על פי תרחישי התפעול.
|
הנחיות לאבטחת תיאום
|
בתרחישי תפעול שגרתי
במערכות רגילות, המכונה אינה יודעת את כוונתו של המפעיל, ולכן אין
אפשרות מעשית להביא לכך שהמכונה תוכל לוודא שתפיסת המפעיל את המצב
תואמת את תרחיש.
דוגמאות של תרחישי תפעול שגרתי
- הפעלת פונקציה עיקרית (תפעול שוטף)
- הפעלת פונקציה משנית
- איתחול
- תחזוקה
- תרגול
ניתן להבטיח תואמות מצב המכונה לתרחיש על ידי
בורר תרחישים, שנשלט על
ידי המפעיל.
|
בתרחישים של התמודדות עם מצב חריג
במצבים אלו, המכונה יכולה לעדכן את המפעיל באופן שוטף לגבי התרחיש
הפעיל (המצב החריג), ולהתריע במקרים של שינויים במצב החריג.
יש לתכן חיווי המצב החריג כך שיהיה בולט. (הסבר
ודוגמא)
בשינוי המצב החריג, החיווי צריך להיות בולט במיוחד, למשל, על ידי התרעה
קולית. |