המדריך לאבטחת חסינות מערכות - תכן התפעול השגרתי - מניעת תקלות תפעול

תוכן העניינים

מטרות

צמצום עומס תפעול

מניעת טעויות מפעיל

 

מניעת טעויות בחירה

טעויות בחירה מתרחשות בשני שלבים:

שלב א': טעות בפעולה

יכולה לנבוע ממספר סיבות:

  • טעות פסיכומוטורית, כגון, החמצה, החטאה
  • זמינות האופציות שאינה תואמת את מצב התפעול
  • חוסר עקביות בשימוש בקודים.

שלב ב': העדר אמצעים לגילוי הטעות

כולל העדר משוב מתאים לגבי הפעולה שהתבצעה בפועל.

המשוב נחוץ בכדי שהמפעיל יבחין בכך שביצע פעולה שגויה. 

דוגמאות של טעויות בחירה מפורסמות

  • טביעת המיכלית Torrey Canyon עקב העברה בטעות למצב שהוא בלתי רלבנטי לתרחיש שייט

  • התאונה ב-Cali עקב בחירה שגויה של הכונת רדיו לאנטנת של Romeo במקום Rozo

תכן למניעת טעויות בחירה

מניעת טעות בהפעלה להלן

יש לאפשר למפעיל לבחור אך ורק מתוך מבחר של אופציות שהן רלבנטיות למצב, על פי מודל האילוצים של תפעול המערכת.

יש להציג בפני המפעיל את המשמעות של האופציה הנבחרת.

למשל, בתאונה ב-Cali, המפעיל בחר באות R והתכוון ל-Rozo, אבל המערכת הנחתה את המטוס לעבר אנטנת הרדיו של Romeo. המערכת לא סיפקה למפעיל משוב מספק, בכדי שיוכל להבחין בטעות.

שיטות לגילוי טעויות בחירה

קיימות מספר שיטות לגילוי טעויות בחירה, המבוססות על יתירות בהכנסת הנתונים.

  • ספרת ביקורת
  • פורמט קשיח
  • מרחק בין זוגות נתונים, במטריקה של הבדלים בין נתונים
  • הכנסת נתונים כפולה, כמו באימות סיסמא או בביצוע פקודה משמעותית בסחר בבורסה.

 

    אתר החסינות נערך ומתחוזק על ידי אבי הראל - ארגולייט. למידע נוסף, נא לשלוח אימייל לכתובת  ergolight@gmail.com . דף זה עודכן בתאריך 29 Dec 2013.