R.a.t.M.> У Тебя есть конкретные идеи как на программном уровне можно было бы обустроить безопасную работу такой автоматизированной системы? (Вопрос ради интереса). Еще интересно как ее можно отработать эргономически, чтобы сразу было ясно где опасность на пульте, а где нет. Можно ли перенять какие-нибудь алгоритмы и методы, например с пульта БЧ-5 и ли пульта АЭС, ведь там тоже все автоматизировано, а стоимость ошибки гигантская.
Могу сказать про то, что я вижу на профессиональном сетевом оборудовании. Во первых, никакие опасные функции нельзя случайно включить одним нажатием из меню в дежурном режиме. Чтобы до них добраться, нужно сделать последовательно 2-4 нажатия в меню, причем позиции в меню подобраны так, что нельзя случайно включить опасную функцию тупо нажимая несколько раз по одному и тому же месту экрана. Нажатия должны быть осмысленными в разных частях экрана. По крайней мере, на толковых системах это разработчиками учитываются. Во-вторых, опасные функции и меню, в которых они содержатся маркируются красным цветом, а то и издают резкий и неприятный звуковой сигнал при своем появлении, сигнализируя что ты зашел в потенциально опасную часть интерфейса. При этом такие меню спустя время могут самозакрываться, дабы после ротозея оставившего их открытыми другой ротозей там чего-нибудь не нажал.
Наконец существует система авторизации, когда существует несколько уровней допуска к системе и персоналу с низким уровнем допуска ряд меню и функций недоступны. Авторизацию в случае лодки можно наверно проводить личным электронным ключом хотя бы.
В человеке всё должно быть прекрасно: погоны, кокарда, исподнее. Иначе это не человек, а млекопитающее