ТОР 5 статей: Методические подходы к анализу финансового состояния предприятия Проблема периодизации русской литературы ХХ века. Краткая характеристика второй половины ХХ века Характеристика шлифовальных кругов и ее маркировка Служебные части речи. Предлог. Союз. Частицы КАТЕГОРИИ:
|
Проектирование системыУчитывая сложное взаимодействие в производственном процессе человеческого, материального факторов и окружающей среды, полное устранение риска является недостижимой целью. Даже в организациях с наилучшими программами подготовки и конструктивной культурой безопасности человек-оператор будет периодически допускать ошибки. В прекрасно спроектированном оборудовании с надлежащим техническим обслуживанием будут периодически происходить отказы. Поэтому проектировщики системы должны принимать во внимание неизбежность ошибок и отказов. Важно, чтобы система проектировалась и создавалась таким образом, чтобы в максимально возможной степени ошибки и отказы оборудования не приводили к происшествиям. Иными словами, система должна быть ”толерантной к ошибкам”. Как правило, оборудование и программное обеспечение той или иной системы проектируются таким образом, чтобы гарантировать достижение установленных уровней доступности, непрерывности и целостности. Методы оценки характеристик системы применительно к этим параметрам хорошо проработаны. При необходимости в систему могут быть встроены элементы резервирования для обеспечения альтернатив в случае отказа одного или нескольких элементов системы. Характеристики работоспособности человеческого элемента невозможно определить с такой же точностью, однако необходимо рассматривать возможность ошибки человека как неотъемлемую часть всей конструкции системы. Для выявления потенциальных слабых мест в процедурных аспектах системы требуется проведение соответствующего анализа с учетом нормальных недостатков в работоспособности человека. Такой анализ должен также учитывать тот факт, что у авиационных происшествий очень редко (если вообще бывают такие случаи) имеется одна единственная причина. Как уже отмечалось ранее, они обычно материализуются как часть последовательности событий в сложном ситуативном контексте; таким образом, при проведении указанного анализа необходимо рассматривать сочетание различных событий и обстоятельств, выявлять последовательности событий, которые могут в итоге нанести ущерб безопасности полетов. Разработка безопасной и толерантной к ошибкам системы предполагает, что данная система должна включать несколько уровней защиты, гарантирующих, насколько это возможно, чтобы никакой единичный отказ или единичная ошибка не привели к происшествию и чтобы в случае отказа или ошибки такая ситуация была бы распознана и были бы предприняты меры по ее исправлению до того, как последует цепь событий, вызывающая происшествие. Необходимость в многослойной, а не просто одноуровневой защите обусловливается возможностью того, что сами средства защиты не всегда оказываются надежными. Такая концепция проектирования называется “эшелонированной системой защиты”. Для того, чтобы в хорошо спроектированной системе произошло происшествие, во всех ее защитных барьерах в критическое время, когда средства защиты должны были бы обнаружить более раннюю ошибку или отказ, должна появиться брешь. На рис. 5-1 показано, каким образом происшествие должно преодолеть все уровни защиты.
Не нашли, что искали? Воспользуйтесь поиском:
|