目录 1
导言 1
第一章三里岛的“正常”事故 1
百事不顺的日子 4
提要 9
第二章作为高风险系统的核电 16
运行经验 16
建厂施工问题 19
有更安全的堆型吗? 20
纵深防御 22
大系统中的小事件 24
从错误中吸取教训 26
费米核电厂 27
核燃料循环系统 31
我们能控制得住吗? 34
结论 36
第三章复杂性、配合与灾难 40
关于事故的定义 40
事故的受害者 43
事故的定义 49
复杂相互作用和线性相互作用 51
对付潜伏的相互作用 61
转化过程 68
线性系统 70
哪种系统最好? 73
紧配合与松配合 75
系统的配合特性 80
故障发生后的补救工作 82
根据复杂性和配合种类划分的组织世界 84
结论 88
第四章石油化工厂 89
得克萨斯州的得克萨斯城:1947年,1969年 95
弗里克斯布罗 99
蒸汽云 104
平凡的协同作用 105
结论 112
与开车一样安全 114
第五章飞机与航空 114
飞机 119
奇妙的飞行器 119
厨房小事 123
DC-10型飞机 125
抖动边界和小型喷气飞机 130
方向迷乱 133
小结:飞机系统 135
航空系统 136
奥兰治机场 136
熟能生“乱” 142
合作 145
空中交通控制 146
减少复杂性和配合性 148
联邦航空管理局与安全 151
总结 154
注:航空安全报告制度 155
第六章水上事故 158
引言 158
船长 163
生产压力 166
事故统计与保险 169
厨房琐事与花园水管 176
超级油轮 179
爆炸 184
技术手段 186
对一些撞船事故的解释 189
更大的系统 194
结论 200
第七章陆基系统:堤坝、地震、矿井、湖泊 201
堤坝 202
泰顿大坝 202
古老而不精密的科学 206
放射性堤坝 207
地震 208
采矿 210
固有危险 210
矿井的复杂性与配合 212
一个湖泊的消失 214
结论 216
第八章新奇系统:太空行动、武器和DNA的研究与生产 218
太空行动 219
工业生产的失误 219
二十世纪的泰勒管理法 221
操作者失误 224
设计者失误 228
阿波罗13号飞行 230
事故的诊断 236
事故的补救过程 239
早期警报系统 243
报警 246
反应系统 252
小结 252
重组DNA技术 254
基因拼接 256
第九章和高风险系统共存 262
风险评估 264
三种理性 276
社会理性 281
“可怕的风险” 284
要么冒风险,要么不失误 290
怎么办? 295
酿灾潜势分析 298