Toiminnan johtamisjärjestelmät ja turvallisuuskulttuuri

Samankaltaiset tiedostot
Riskienhallinta ja turvallisuus FORUM 2012

Toiminnallisen turvallisuuden arviointi

ABB Drives and Controls, Koneenrakentajan ja laitetoimittajan yhteistoiminta toiminnallisen turvallisuuden varmistamisessa

Johtamisen standardit mitä ja miksi

Turvallisuuskulttuuri ja ydinlaitosrakentaminen

Yritysturvallisuuden johtamisen arviointi ja hallintamalli

Ohje YVL A.3, Ydinlaitosten johtamisjärjestelmät ( )

Uudistuneet YVL-ohjeet

KONEAUTOMAATION LAATU JA TURVALLISUUS Marko Varpunen

YVL ohjeuudistuksen tilannekatsaus

Teollisuusautomaation standardit. Osio 3:

Teollisuusautomaation standardit. Osio 2:

Yritysturvallisuuden johtamisen viitekehys Kiwa Rima

Yritysturvallisuuden johtamisen arviointi

Potilasturvallisuuden johtaminen turvallisuuskävelyt työkaluna

Turvallisuuskulttuuri. Säteilyturvallisuuspäivät 2018 Elina Pietikäinen Awanic Oy

Hanhikivi 1 hanke Juha Miikkulainen ( koostettu tiivistelmä opettajakoulutuksen taustamateriaaliksi)

Ohje YVL A.3, Turvallisuuden johtaminen ydinalalla

Toiminnallinen turvallisuus

Laitteiden ja järjestelmien kelpoistaminen ydinvoimarakentamisessa

Standardisarja IEC Teollisuuden tietoliikenneverkot Verkkojen ja järjestelmien tietoturvallisuus

Yritysturvallisuuden johtamisen arviointi

SFS-ISO/IEC Tietoturvallisuuden hallintajärjestelmät. Ohjeistusta. Riku Nykänen

Turvallisuusjohtamisjärjestelmien arvioinnin kehitys EU-lainsäädännössä

ISO Toimitusketjun turvallisuuden johtamisjärjestelmä

1 Jo h d a n t o 3 2 Sove l t a m i s a l a 3 3 Jo h t a m i s j ä r j e s t e l m ä 4

TURVALLISUUDEN JOHTAMINEN YDINALALLA

Lentoliikenteen turvallisuus Ilmailun turvallisuuskulttuuri. Kim Salonen Ylijohtaja

Turvallisuusseminaari Silja-Line

Ydinvoimalaitoksen rakentamislupahakemus. Pyhäjoen te ta

SAFIR2010 loppuseminaari lehdistötilaisuus

Turvallisuus koneautomaatiossa

Yritysturvallisuuden perusteet

OHSAS vs. ISO mikä muuttuu?

Systeeminen turvallisuuden suunnittelu ja johtaminen. MS-E2194 Björn Wahlström 1-3 syyskuuta 2015

Inhimillinen tekijä osana turvallisuuskulttuuria rautateillä

TIETOTURVAPOLITIIKKA

Kemikaaliturvallisuus

Potilasturvallisuuden johtaminen ja auditointi

Kouvolan perusturvan ja Carean potilasturvallisuuspäivä Annikki Niiranen 1

2. päivä. Etätehtävien purku Poikkeamat. Poikkeamat Auditoinnin raportointi Hyvän auditoijan ominaisuudet Harjoituksia

Mitä turvallisuus on?

Yritysturvallisuuden johtamisen arviointi

Lehtori, DI Yrjö Muilu, Centria AMK Ydinosaajat Suurhankkeiden osaamisverkosto Pohjois-Suomessa S20136

YDINLAITOKSEN JOHTAMISJÄRJESTELMÄ

Ajankohtaista Fortumissa. ATS syysseminaari Jukka Päivärinta, henkilöstö- ja liiketoimintajohtaja, Loviisan voimalaitos

Riskin arviointi. Peruskäsitteet- ja periaatteet. Standardissa IEC esitetyt menetelmät

Laadun ja turvallisuuden kehittäminen vaaratapahtumista oppimalla

TURVALLISUUSKULTTUURI

Standardisointikatsaus

Toimivan laadunhallintaa ja laadun jatkuvaa kehittämistä tukevan järjestelmän kriteerit ja arviointi

YVL A.3, YDINLAITOKSEN JOHTAMISJÄRJESTELMÄT

Rajapintoja, case valutyö Lähde: FinNuclear ry

Laatujohtaminen Johtamisjärjestelmät. Vierailuluento Sanna Vauranoja

Kemikaaliturvallisuus

TAVOITTEENA NOLLA TAPATURMAA RAKENNUSTEOLLISUUDESSA 2020 Rakennusteollisuus RT ry:n kannanotto

Standardi IEC Ohjelmisto

STUK:n vaatimukset automaation suunnittelulle ja toteutukselle

SMS ja vaatimustenmukaisuuden

Riskienhallinta- ja turvallisuuspolitiikka

OMAVALVONTA ISO 9001 ISO / FSSC ISO OHSAS SATAFOOD KEHITTÄMISYHDISTYS RY Marika Kilpivuori

Luotain-arviointi. Nykytila-arvio toiminnan osa-alueesta. Trust, Quality & Progress. Jatkuvuus Tietosuoja Tietohallinto Tietoturvallisuus

YVL E.7, YDINLAITOKSEN SÄHKÖ- JA AUTOMAATIOLAIT- TEET, LUONNOS L2

YDINLAITOKSEN JOHTAMISJÄRJESTELMÄT

Työterveys- ja työturvallisuusjärjestelmän. sertifiointi. Trust, Quality & Progress ISO 45001:2018. Kiwa Inspecta

Laadunhallinnan viralliset tasot Katsaus laadun todentamiseen ja virallisiin vaatimuksiin. Technopolis Linnanmaa Kaj von Weissenberg

Ydinosaajat Suurhankkeiden osaamisverkosto Pohjois-Suomessa S20136

Säteilevät Naiset- seminaari Sähköä ilmassa Sähkömarkkinat ja älykkäät sähköverkot

Turvallisuusjohtaminen osana esimiestyötä. Merja Ahonen Osastonhoitaja Keski-Suomen seututerveyskeskus Keuruun sairaala

Ydinjätteet ja niiden valvonta

Ydinvoimalaitosten automaatio

Määräys 3/ (5) Dnro 2028/03.00/

SR307 Tietoturvatekniikat ISO/IEC JTC 1/SC 27 IT Security Techniques. Tietoturvallisuuden hallinta ISO/IEC Reijo Savola Johtava tutkija VTT

Peter Huggare, ABB Oy, Power Generation, Pohjois-Suomen koulutusverkosto Vierailu

Ydinvoimalaitoksen käyttöönotto ja käyttö

SISÄLTÖ. 1 RISKIENHALLINTA Yleistä Riskienhallinta Riskienhallinnan tehtävät ja vastuut Riskienarviointi...

Varautuva, turvallinen opiskelu- ja työpaikka -reaktiivisesta kohti proaktiivista koulua

Keskustelu ja kuulemistilaisuus:

OHJE YLEISEEN KÄYTTÖÖN TARKOITETTUJEN OHJELMISTOJEN HYÖDYNTÄMISESTÄ SOTE- PALVELUISSA

POTILASTURVALLISUUDEN JOHTAMINEN. Tuukka Rantanen Master of Health Care in clinical expertice

Riippumattomat arviointilaitokset

Vastuullisuusmallin tausta ja tavoitteet

Ydinvoimasäännöstöistä ja sopimuksista

Tietoturvallisuuden johtaminen

Vastausten ja tulosten luotettavuus. 241 vastausta noin 10 %:n vastausprosentti tyypillinen

ATS:n vuosikokous

Terveydenhuollon ATK-päivät Logomo, Turku

Teollinen YV-klusteri alueelle

ISO 9001:2015 JÄRJESTELMÄ- JA PROSESSIAUDITOIN- NIN KYSYMYKSIÄ

Projektinhallinta SFS-ISO mukaan

NESTE ENGINEERING SOLUTIONS

Ydinvoimarakentamisen erityispiirteet Luvat, YVL-ohjeet

Hanhikivi 1- status ja vaatimukset toimitusketjun johtamisjärjestelmälle. Pirjo Knuuttila,

Nolla tapaturmaa Kulmakivet (luonnos) Tilannekatsaus Etera Ahti Niskanen

YDINLAITOKSEN SÄHKÖ- JA AUTOMAATIOLAITTEET

Software engineering

FH1 projektin turvallisuuskulttuurin riippumaton arvio

Turvallisuusjohtaminen ja organisaation tuloksellisuus

Inspectan palvelutarjonta HSE-toimintojen sertifioinnissa ja arvioinnissa Tuomme läpinäkyvyyttä ja luotettavuutta HSE-johtamiskäytäntöihinne

Ohje YVL A.12, Ydinlaitoksen tietoturvallisuuden hallinta

Transkriptio:

Toiminnan johtamisjärjestelmät ja turvallisuuskulttuuri Janne Peltonen 7.9.2016

Teemat 1 2 3 Mitä on turvallisuuskulttuuri? Vaatimukset toimittajien laadunhallintajärjestelmille (miksi ydinvoimalaitoksessa toimitaan tietyn mallin mukaan ja mihin sillä pyritään) Tietoturvallisuus FENNOVOIMA 2016 2

Luennoija Janne Peltonen, automaation laadunhallinnan asiantuntija Erikoisosaamisen alue toiminnallinen turvallisuus Suomen ensimmäinen sertifioitu turva-insinööri Turva-automaatioprojekteissa mukana vuodesta 2001 Kattilalaitosten kattilasuojaus- ja poltinohjaus Rautateiden turvalaitokset Kemian teollisuuden hätäpysäytys Konelinjojen ja kaivosteollisuuden hätäpysäytys Ydinvoimalaitosten turvallisuusjärjestelmät Kokemusta kaikkien em. alojen turvallisuusstandardien soveltamisesta FENNOVOIMA 2016 3

Turvallisuuskulttuuri ajankohtaista? Safety Culture is that assembly of characteristics and attitudes in organizations and individuals which establishes that, as an overriding priority, nuclear plant safety issues receive the attention warranted by their significance. (lähde: INSAG-4, 1991) Turvallisuuskulttuurin tarkoituksena on luoda edellytykset turvalliseen toimintaan. Hyvän turvallisuuskulttuurin ylläpitäminen edellyttää työntekijöiden ja johdon sitoutumista. (lähde: www.stuk.fi) Ydinvoimalaitosta suunniteltaessa, rakennettaessa, käytettäessä ja käytöstä poistettaessa on ylläpidettävä hyvää turvallisuuskulttuuria. Ydin- ja säteilyturvallisuus on asetettava etusijalle kaikessa toiminnassa. Kaikkien edellä mainittuun toimintaan osallistuvien organisaatioiden johdon on osoitettava päätöksillään ja toiminnallaan sitoutumisensa turvallisuutta edistäviin toimintatapoihin ja ratkaisuihin. Henkilöstöä on kannustettava vastuuntuntoiseen työskentelyyn ja turvallisuutta vaarantavien tekijöiden tunnistamiseen, raportointiin ja poistamiseen. Henkilöstöllä on oltava mahdollisuus osallistua turvallisuuden jatkuvaan kehittämiseen. (lähde: Määräys STUK Y/1/2016) FENNOVOIMA 2016 4

Fennovoiman turvallisuuskulttuuri Hanhikivi 1 -hankkeen keskeiset turvallisuusperiaatteet ovat: Sitoutuminen - Aseta ydin- ja säteilyturvallisuus ensisijalle, kanna vastuuta ja ole esimerkkinä muille. Tiedostaminen - Tiedä mitä teet, miksi teet ja mitä vaikutuksia tekemiselläsi on. Läpinäkyvyys - Tee yhteistyötä ja viesti avoimesti. Jatkuva parantaminen - Ole aloitteellinen, kyseenalaista, pyri koko ajan oppimaan lisää ja käytä oppimaasi tietoa. www.fennovoima.fi FENNOVOIMA 2016 5

Turvallisuuskulttuurin ominaispiirteet FENNOVOIMA 2016 Kuva: IAEA Safety Guide No. GS-G-3.5 6

3S-turvallisuuskulttuuri 3S = Safety, Safeguards, Security Perinteinen ydinturvallisuus ja säteilysuojelu Turvajärjestelyt ja ydinmateriaalien valvonta Tietoturvallisuus Ydinturvallisuuden ja muiden turvallisuuden osa-alueiden tavoitteet ja toiminnan ohjeistus voivat olla ristiriidassa keskenään ja vaihtoehtojen seuraukset on arvioitava Kansainväliset normit ja standardit on jo kehitetty koordinoimaan prosessin ja automaation turvallisuutta fyysisiin turvajärjestelyihin ja tietoturvallisuuteen nähden Edelleen turvallisuus ennen kaikkea! Organisaatioissa tarvitaan entistä enemmän vastuutusta, kommunikointia, valveutuneisuutta ja koulutusta Lukuisien tekniikan alojen asiantuntemus on oltava käytettävissä FENNOVOIMA 2016 7

Turvallisuuskulttuuri käytännössä Organisaation turvallisuuspolitiikka ja vastuullisen johdon sitoutuminen Turvallisuusorganisaation rakenteen ja sisäisen kommunikaation perustaminen (vastuut, velvollisuudet, oikeudet) Johtamisjärjestelmän Plan-Do-Check-Act (PDCA) -syklin toteuttaminen Turvallisuusjohtamisjärjestelmän suunnittelu ja kehittäminen (turvallisuusjohtamiseen liittyvät menettelytavat) Pätevien henkilöiden ja resurssien varmistaminen sekä koulutus Turvallisuusjohtamisjärjestelmän jalkauttaminen (tavanomainen johtaminen) Turvallisuusnäkökohtien varmistaminen kaikessa toiminnassa (turvallisuusohjeet) Turvallisuuskulttuurin ohjaus ja seuranta (ryhmätyöt, kyselyt, huoliraportit, jne.) Turvallisuuskulttuurin arviointi (itsearvioinnit, riippumattomat arvioinnit, vertaisarvioinnit, viranomaisvalvonta) Toimintaympäristön seuranta, kokemuksien jakaminen ja niistä oppiminen FENNOVOIMA 2016 8

Johtamisjärjestelmä Ydinvoimalaitoksen suunnitteluun, rakentamiseen, käyttöön ja käytöstä poistamiseen osallistuvilla organisaatioilla on oltava johtamisjärjestelmä, jolla huolehditaan ydin- ja säteilyturvallisuuden ja laadun hallinnasta. Johtamisjärjestelmän tavoitteena on varmistaa, että ydin- ja säteilyturvallisuus asetetaan aina etusijalle ja että laadun hallintaa koskevat vaatimukset vastaavat toiminnon turvallisuusmerkitystä. Johtamisjärjestelmää on suunnitelmallisesti arvioitava ja kehitettävä. (lähde: Määräys STUK Y/1/2016) Ydinvoimalaitoksen johtamisjärjestelmä on integroitu johtamisjärjestelmä Ydinturvallisuus, säteilysuojelu ja turvallisuuskulttuuri Prosessiturvallisuus (painelaitteet, koneet, räjähdysvaaralliset tilat, jne.) Työturvallisuus Tietoturvallisuus Tuoteturvallisuus Laadunhallinta FENNOVOIMA 2016 9

Vaatimusten pyramidi Organisaation johtamisjärjestelmässä on oltava menettelyt vaatimustenhallintaan Direktiivit (EU) Lait (OM) Asetukset ja päätökset (EU, OM, VN) Organisaation tuotteen vaatimustenmukaisuus on edellytys turvallisuudelle ja asiakastyytyväisyydelle Vaatimustenmukaisuus on kyettävä osoittamaan Kansalliset määräykset (STUK) Standardit ja koodit (IAEA, IEC, ISO, CEN, CENELEC, ETSI, IEEE) Sovelluskohtaiset eritelmät ja ohjeet FENNOVOIMA 2016 10

Automaatiotoimittajan johtamisjärjestelmän elementit Turvallisuuden osa-alueiden ja laadun johtamiseen politiikka, tavoitteet, suunnittelu, ohjaus, valvonta, parantaminen liittyvät dokumentoidut menettelytavat Turvallisuuden ja laadun hallinta (engl. safety and quality management) Vaatimustenhallinta (engl. requirements management) Insinöörityön hallinta (engl. engineering management ml. elinkaarimalli, suunnitteluprosessit) Organisaatiorajapintojen hallinta Inhimillisiin tekijöihin liittyvä insinöörityö (engl. human factors engineering) Tietoturvallisuuden hallinta (engl. information security management) Toiminnallisen turvallisuuden hallinta (engl. functional safety management) Konfiguraation ja muutosten hallinta (engl. configuration and change management) Poikkeamien hallinta (engl. non-conformity management) Tuotteiden kelpoistamisen, elinkaaren ja ikääntymisen hallinta (engl. product qualification, lifecycle and ageing management) Yms. FENNOVOIMA 2016 11

Toiminnallinen turvallisuus Järjestelmä Läheltä piti Suunnitteluvirhe Laitevika Käyttövirhe Vaara Tapahtumasarja Vahinko Varmennus Turvatoiminta Ihmisen toiminta Menettelyt Eheys Menettelyt Onnettomuus FENNOVOIMA 2016 12

Automaatiotoimittajan johtamisjärjestelmän kokoonpano Johtamisjärjestelmä (YVL A.3, TL2/TL3) Laadunhallintajärjestelmä (ISO 9001, IAEA GSR Part 2) Toimittaja-arviointi ja sopimusprosessi Kelpoistussuunnittelu Laatusuunnitelma (YVL B.1, ISO 10005, IEC 61513) Asiakas- ja tuotekohtaiset menettelytavat FENNOVOIMA 2016 13

Ydinvoima-automaation toteutus, todennus, kelpuutus ja kelpoistus Viranomaisen, luvanhaltijan ja käyttötarkoituksen vaatimusten määrittäminen Turvallisuuden ja laadun hallinnan suunnittelu Tuotteen toimintojen turvallisuusmerkityksen mukainen luokittelu Tuotteen suunnittelu ja kehittäminen laitosautomaation eri hierarkiatasoilla Arkkitehtuuri/järjestelmät/komponentit Todennus/kelpuutus, suunnitteluorganisaation turvallisuusarviointi ja kelpoistus Tuotteen toteutusprosessin ja lopullisen tuotteen ulkopuolinen arviointi FENNOVOIMA 2016 14

Kuva: IAEA Specific Safety Guide No. SSG-39 (automaation kokonaiselinkaaren viitekehys) FENNOVOIMA 2016 15

Ydinvoimalaitoksen automaation ylhäältä alas -suunnitteluprosessi Vaatimusten hallinta 16 Laitossuunnittelu Konseptisuunnittelu Perussuunnittelu Yksityiskohtainen suunnittelu Turvatoiminnot Arkkitehtuuri Järjestelmät Alustat ja komponentit Todennus, kelpuutus, kelpoistus FENNOVOIMA 2016 16

Automaatioinsinöörityön prosessi FENNOVOIMA 2016 17

Ydinvoima-automaation lisensointi LUVANHALTIJAN PERUSTELUYHTEENVETO TURVALLISUUDEN OSOITUS -1. TOIMITTAJAN -2. LUVANHALTIJAN LUVANHALTIJAN SOVELTUVUUSARVIO -KÄYTTÖÖNSOVELTUVUUS -TURVALLINEN TOIMINTA -VAATIMUSTENMUKAISUUS VALMISTAJAN VAKUUTUS VAATIMUSTENMUKAISUUDESTA -1. EU-VAATIMUKSET -2. YVL-VAATIMUKSET KELPOISTUS VIRANOMAISHYVÄKSYNTÄ TURVALLISUUSARVIOINTI -1. TOIMITTAJAN (SUUNNITTELIJAN) -2. LUVANHALTIJAN -3. VIRANOMAISEN VIRANOMAISHYVÄKSYNTÄ VIRANOMAISESTA RIIPPUMATON KOLMANNEN OSAPUOLEN ARVIOINTI JA TYYPPIHYVÄKSYNTÄ FENNOVOIMA 2016 18

Tuotteistaminen ja hyväksyntä Kuva: ERA/GUI/02-2008/SAF FENNOVOIMA 2016 19

Tietoturvallisuuden riskien hallinta Yleinen tietoturvallisuusriskien hallintaperiaate on esitetty alan standardeissa ISO/IEC 27005 lähestymistapa (vastaa ISO 31000) Riskeihin liittyvät päätöksentekopisteet johtamisjärjestelmän mukaisesti Eliminointi vai hallinta? FENNOVOIMA 2016 20

Tietoturvallisuuden riskien hallinta Konservatiivinen lähestymistapa Kaiken laitosautomaation eristäminen linnoitukseen Ei ulkoista tiedonvaihtoa Vain yksisuuntaista hätätilanneviestintää Välittömät toimenpiteet mihin tahansa muurin läpäisevään tapahtumaan Context establishment: mikä on reiän tarkoitus? Mitä yksittäisiä automaatiotoimintoja tarvitaan ja minkä prosessinohjausjärjestelmien kanssa? Risk assessment: vaarantaako läpäisy puolustuslinjojen erottelun? Vaarantaako läpäisy toisiinsa kytkettyjen prosessinohjausjärjestelmien ja niiden toimintojen eheyden? Decision point: mitä etua on läpäisyn aiheuttavista ulkoisista toiminnoista ja miksi riskienhallintatoimenpiteet kannattaa toteuttaa? FENNOVOIMA 2016 21

Janne.Peltonen@fennovoima.fi