Надежность информационных систем 225
12.3. Понятие отказа оператора
Очевидно, что смысл, вкладываемый в понятие надежности, напрямую
зависит от того, что мы понимаем под отказом человека (иначе говоря, в
чем состоит событие, наступления которого не должен допустить надежный
оператор). Определения человеческого отказа многочисленны и, порой, раз-
норечивы. Рассмотрим их.
Одно из первых определений отказа, близкое по смыслу к аналогичному
понятию в технике, было сформулировано следующим образом:
— в узком смысле отказом нужно считать прекращение работы вслед-
ствие развития органического или функционального, обратимого или необ-
ратимого процесса в сенсорной, моторной или церебральной сферах субъекта
(сон, потеря сознания, “черная пелена”, психические расстройства, неперено-
симое болевое ощущение, смерть);
— в широком смысле отказ — действие, которое ведет к ухудшению эф-
фективности рабочего процесса.
Обратим внимание, что в этом определении появляются сразу две трак-
товки отказа — потеря человеком работоспособности и ухудшение работы
системы. Позже обе эти трактовки легли в основу других определений:
— отказ следует рассматривать как полную или частичную потерю ра-
ботоспособности, в результате которой человек перестает удовлетворять хотя
бы одному из требований, установленных для данного вида деятельности;
— если оператор допустил выход системы из нормального режима в зону
ненормальной работы, принято считать, что произошел отказ оператора.
Опираясь на такое понимание отказа, была сформулирована концепция
ошибки как особого вида кратковременного отказа, не связанного с потерей
работоспособности и/или ухудшением работы системы:
отказ человека квалифицируется как событие, проявляющееся в дей-
ствии (или бездействии) оператора, влекущем за собой отклонение выходных
параметров системы за установленные ограничения, которые он не предот-
вратил, или как событие, проявившееся в выходе за допустимые пределы
характеристик жизнедеятельности оператора. Ошибками оператора будем
называть все его неправильные действия, которые не влекли за собой отказ
системы, а если и влекли, то были своевременно исправлены или парированы
самим же оператором.
Приведем наиболее развернутое определение, классифицирующее отка-
зы человека-оператора и ошибку как вид отказа:
отказ эргатического элемента — событие, заключающееся в потере
работоспособности (структурный или S-отказ) или неправильном функ-
ционировании при условии сохранения работоспособности (функциональный