Az üzemeltetői BowTie: miért a robbanás a következmény, nem a csúcsesemény
A legtöbb Ex BowTie a robbanást teszi középre. Ez nem. Itt a csúcsesemény az, hogy az üzem az igazolt Ex biztonságos állapotán kívül működik, így a robbanás egy lehetséges következmény, nem a kiindulópont. A cikk végigveszi a megelőző és a következménycsökkentő gátakat, majd a blokkoló elemekre fókuszál: azokra az okokra, amelyek miatt egy gát papíron létezik, a gyakorlatban mégis hatástalan, például 35%-os ellenőrzési lemaradás vagy 400 rangsorolatlan megállapítás. Zárásként a beavatkozási pont következik: az a pillanat, amikor az üzemeltetés még megszakíthatja a láncot, és az ekkor elérhető öt kontrollált döntési kimenet.
BowTie - üzemeltetési vezető / Ex megfelelőség
VESZÉLY: Olyan üzem működtetése, amelyben potenciálisan robbanásveszélyes atmoszféra és gyújtásra képes berendezés van jelen.
CSÚCSESEMÉNY:
Az üzem az igazolt és dokumentált Ex biztonságos állapotán kívül működik.
A robbanás ekkor egy lehetséges következmény, nem a csúcsesemény.
Az üzemeltetési vezető kritikus felelőssége
Az üzemeltetési vezető nem feltétlenül végzi el ezeket a műszaki tevékenységeket. De az üzemeltetésnek gondoskodnia kell arról, hogy a gátak létezzenek, felelőshöz legyenek rendelve, hatékonyak maradjanak, és hogy reagáljanak rájuk.
Megjegyzés:
- A tervezés megtervezheti a gátat.
- Az ellenőrzés igazolhatja.
- A karbantartás helyreállíthatja.
- Az Ex szakemberek értékelhetik.
De az üzemeltetés dönt arról, hogy az üzem tovább működhet-e, amikor egy gát leromlott.
A BowTie jobb oldala
Ha az üzem már kikerült az igazolt Ex biztonságos állapotából:
CSÚCSESEMÉNY → lehetséges következmények
→ Kontrollálatlan gyújtóforrás → Robbanóképes atmoszféra és gyújtóforrás egybeesése → Tűz vagy robbanás → Sérülés vagy halálos baleset → Berendezés- és üzemkár → Termeléskiesés → Hatósági intézkedés → Az ATEX/Ex megfelelőség bizonyítékainak elvesztése → Üzleti és reputációs következmények
A következménycsökkentő gátak ekkor:
Észlelés → Korlátozás → Eszkaláció → Biztonságos állapotba hozás → STOP → Javítás → Igazolás → Visszaadás üzembe
Ide tartozik például a gáz- és porérzékelés, a leválasztás, a leállító rendszerek, a vészhelyzeti reagálás, az ideiglenes üzemeltetési korlátozások, a szakértői Ex értékelés és az újraindítás előtti igazolás.
A különösen érdekes rész: a blokkoló elemek
A BowTie itt válik igazán erőssé az üzemeltetési vezető számára: egy gát létezhet papíron, és a gyakorlatban mégis hatástalan lehet.
Például:
Gát: Időszakos Ex ellenőrzés
Blokkoló elem: 35%-os ellenőrzési lemaradás
Üzemeltetői kérdés: Ki tud erről, ki fogadta el, és milyen alapon folytatódik az üzemeltetés?
Gát: MoC
Blokkoló elem: Az üzemeltetés igazolás nélkül tekinti a berendezéscserét azonos típusú cserének.
Gát: Kompetens személyzet
Blokkoló elem: Egyetlen Ex szakember ismeri az üzemet, és éppen nem elérhető.
Gát: RVD és HAC
Blokkoló elem: A dokumentum az eredeti tervezést írja le, miközben az üzemet többször átalakították.
Gát: Megállapításkezelés
Blokkoló elem: 400 nyitott megállapítás műszakilag indokolt rangsorolás nélkül.
Ebből következik egy erős üzemeltetői BowTie alapelv:
A felelősség nem pusztán az, hogy legyenek gátak.
Hanem az, hogy tudjuk, mikor romlottak le, és eldöntsük, folytatható-e az üzemeltetés.
És ez tökéletesen illeszkedik az RVD tulajdonlásának üzenetéhez: a rendszernek láthatóvá és nyomon követhetővé kell tennie a gátak állapotát, a blokkoló elemeket, a nyitott megállapításokat, a változásokat, a kompetenciát és az üzemeltetői döntéseket az üzem teljes életciklusán át.
A fenyegetések olyan helyzetek, amelyek a csúcsesemény felé tolják az üzemet:
CSÚCSESEMÉNY: Az üzem az igazolt és dokumentált Ex biztonságos állapotán kívül működik.
Minden fenyegetéshez meghatároznék egy üzemeltetői kimenetet és egy POI-t, azaz beavatkozási pontot.
A POI azért különösen fontos, mert megmutatja, hol van még lehetősége és felelőssége az üzemeltetési vezetőnek megakadályozni a csúcsesemény felé haladást.
Az ábrákat lásd a hozzászólásokban.
Van itt egy fontos minta
Szinte minden fenyegetésnél van egy pillanat, amikor az üzemeltetés még megszakíthatja a láncot:
Fenyegetés megjelenik → POI → üzemeltetői döntés → gát vagy intézkedés → a biztonságos állapot fennmarad
szemben ezzel:
Fenyegetés megjelenik → elmulasztott POI → az állapotromlás elfogadva vagy észrevétlen → CSÚCSESEMÉNY
Ez többet ad, mint egy szokásos BowTie.
A POI az a pillanat, amikor az üzemeltetői felelősség aktívvá válik.
Például:
Folyamatváltozás
Eltérő oldószer bevezetése → POI → Érinti ez a HAC-ot, az inertizálást, a hőmérsékleti osztályt vagy az anyagkompatibilitást? → MoC és mérnöki felülvizsgálat → biztonságos üzemeltetés.
Ex megállapítás
Sérült Ex d tömszelence azonosítva → POI → Maradhat a berendezés feszültség alatt? → értékelés, kockázatcsökkentés vagy STOP → javító intézkedés.
Hiányzó dokumentáció
A tanúsítvány vagy az X feltételek nem elérhetők → POI → Igazolható-e egyáltalán az alkalmasság? → beszerzés, igazolás vagy eszkaláció → és csak ezután fogadható el a további üzemeltetés.
Az üzemeltetésnek öt lehetséges kontrollált kimenetre van szüksége:
FOLYTATÁS: az igazolt Ex biztonságos állapot érintetlen.
FOLYTATÁS KONTROLLOKKAL: az ideiglenes intézkedések meghatározottak, indokoltak, felelőshöz rendeltek és időben korlátozottak.
KORLÁTOZÁS: a folyamat, a berendezés, a terület, a tevékenység vagy az üzemviteli tartomány szűkítése.
ESZKALÁCIÓ ÉS IGAZOLÁS: szakértői mérnöki vagy Ex értékelés szükséges a döntés lezárásához.
STOP ÉS LEVÁLASZTÁS: az Ex biztonságos üzemeltetés nem igazolható, vagy elfogadhatatlan gyújtási kockázat áll fenn.
Ez világossá teszi a vezetői logikát:
Az üzemeltetési vezetőnek nem kell személyesen megoldania minden Ex problémát.
De az üzemeltetésnek fel kell ismernie a beavatkozási pontot, és gondoskodnia kell arról, hogy az üzem ne haladjon át rajta kontrollált döntés nélkül.