Risicobepaling door LOPA

Vergelijkbare documenten
Afdeling Meet-, Regel- en Besturingstechnologie. Herman Jansen. Leiden van HAZOP / LOPA / SIL workshops

Valkuilen bij procesveiligheid

SIL Verificatie in de praktijk

Theorie van SIL door Herman Jansen

Het risico van LOPA en SIL Classificatie Valkuilen bij procesveiligheid

De twee grootste industriële rampen

Afdeling Meet-, Regel- en Besturingstechnologie -SIL. Programma. 18:00 uur Ontvangst met koffie/thee en broodjes

Procesveiligheid & SIL

Een voorbeeldje: sommige bedrijven maken bij het

Procesveiligheidsstudie als basis voor SIL bepaling. Erik Dom

Functionele Veiligheid en SIL. Gebruik van Partial Stroke Testing. Willem van der Bijl PRODUCA Consultancy BV

Procesveiligheid. Welcome to Hotel Process Safety such a lovely place. Chris Pietersen NVVK Congres 20 maart 2013

Kees Kaijser. Dow Terneuzen Veiligheid - Duurzaamheid

CASE Erik Dom Nero Engineering Risico-identicatie Risico-evaluatie Beschermingslagen SIL-bepaling SIL-berekening SIL-uitvoering

Waar moeten we op letten bij procesveiligheid?

RISICOANALYSE IN RELATIE MET PL EN SIL

Alles wat u moet weten over procesveiligheid maar waar u nooit om hebt gevraagd. NVVK Congres Papendal 16 maart 2011

Voorlichting & Training. Gevaarlijke Stoffen

Tipkaart 22.2 H 6. Benzeen (C 6. Algemene gegevens CAS nr: EU-etikettering: R-zinnen: /8-48/23/24/25-65 S-zinnen: 53-45

licht ontvlambaar licht ontvlambaar

SENIOR INSPECTEURS MHC DIRECTIE MAJOR HAZARD CONTROL

2012: NVVK 65 jaar jong Onze lessen geleerd? The Flixborough disaster De lessen geleerd? Vergeet t maar! Doorn, 22 November 2012 Freek Bruning

Voldoende ambitie voor de Normatieve Risico- Methodiek? 14 maart 2019, René van Dort

DE GELE BIJLAGE VEILIGHEIDSGEGEVENS VOOR EEN AANTAL STOFFEN

Goede VHCP Praktijk afvullen van vloeibare chemicaliën

Tentamen Milieu Veiligheid en Maatschappij 4 april 2012, 9:00 12:00 uur

Safety Regulations. Uitvoeren van gasmetingen

VGWM A WAY OF LIVING BENZEEN. Standaards voor professionals, wees alert!

IEC-61511: En nu nog invoeren

moeite van het onderzoeken waard

Zeer licht ontvlambaar

Risicograaf voor SIL en PL

Verborgen gebreken in de defence in depth theorie

Omgaan met Aardgascondensaat. Documentinformatie

HSE guidelines mei 2012 AARDGASCONDENSAAT HSE LIFE THE NATIONAL OIL&GAS INDUSTRY STANDARD FOR PROFESSIONALS

Wijzigingen toekomstige NPR & NPR Gerdian Jansen, manager HSE-Advies DEXTER 17, 11.00u-12.00u & 15.30u-16.30u

Kennisdocument Industriële Procesbeveiligingen

Veilig openen van gegaste zeecontainers

... Think safety! Werken met. Aardgascondensaat. VGM Algemeen. Milieu. Gezondheid. Veiligheid

maart 2008 BENZEEN VGWM Gezondheid Veiligheid Welzijn A WAY OF LIVING Standaards voor professionals, wees alert!

Het MasterClassVeiligheid VGM Beheers Systeem en Maintenance. License to maintain

Inspectie en Onderhoud aan ATEX-installaties

Advisering Engineering Bouwbegeleiding Risico inventarisaties

Adviesnamiddag Added Value Plantin 14 maart 2007

Metatechnisch Evaluatiesysteem

Goede VHCP Praktijk afvullen van vloeibare chemicaliën

Presentatie bevindingen workshops vg-documenten addendum gebruik. NOGEPA OIM-dagen: 5/3/14 Bonden & branche: 19/3/14 NOGEPA HSE-COM: 14/5/14

Veiligheid in de pneumatiek VEILIG SCHAKELEN PNEUMATISCH EN ELEKTRISCH LOTOTO. Jos Persoon SMC. 20 september 2017 Practical Safety Event 1

Mengsel van ethanol 96% (gedenatureerd met 3% isopropyl alcohol), gezuiverd water, chloorhexidine digluconaat 20% en azorubine.

Risico s, breng ze in kaart! De Bow-Tie methode 25 april 2012

... Think safety! Werken met. Aardgascondensaat. VGM Algemeen. Milieu. Gezondheid. Veiligheid

Aanwijzingsgetal Maat voor het gevaar dat een installatie kan opleveren, ongeacht de locatie ervan

HSE guidelines. april 2017 BENZEEN

Gassen in containers Rol arbeidsgeneesheer EDPBW. Dr. Edelhart Kempeneers Wetenschappelijk adviseur Preventieadviseur-Arbeidsgeneesheer

Sense of Urgency Procesveiligheid. Lessen uit verleden IR. THEO OLIJVE, MANAGING DIRECTOR ODFJELL TERMINAL (ROTTERDAM) B.V.

Revisie PGS 29. Kennisdag BRZO+ 9 december

Preventiebeleid zware ongevallen (PBZO)

Omgang met compliancy. René Ubbink en Rolf van Dijk Hoger Veiligheidskundigen Tata Steel IJmuiden

CMR stoffen bij Dow Arbeidshygienische Strategie en Prioritering

Agenda. 1. Introductie VTTI. 2. Implementatie NTA 8620 voor NL. 3. KPI s. 4. Conclusies

Risico Management Design Built (Operate) Unica Datacenters - Bart Sarneel

Duidelijkheid in verantwoordelijkheid. John van der Sleen - Risicoherkenning

INTEGRAAL COMPLIANCE MANAGEMENT IN TECHNISCHE PROJECTEN

HSE guidelinesh. april 2017 BENZEEN

Safety Requirement Specifications: Do s and Dont s Process Safety Event VIK

HSE guidelines. januari 2012 BENZEEN HSE LIFE THE INTERNATIONAL OIL&GAS INDUSTRY STANDARD FOR PROFESSIONALS

Handreiking voor het uitvoeren van studies naar het effect van aardbevingen voor bedrijven in de industriegebieden in Groningen

Lere r n van ongevallen? Wim van Alphen PHOV t e t e U tr t e r c e ht h

Implementatie van procesveiligheidsindicatoren in een oleochemisch bedrijf

giftig doelorgaan - toxisch acuut toxisch

De inspectie is uitgevoerd samen met de heer bevoegd gezag Wabo.

proces veiligheidsindicatoren in de wetenschappelijke literatuur relatie tussen indicatoren & veiligheidskundige modellen, theorieën

De laatste ontwikkelingen op het gebied van NEN-EN normering de nieuwe norm is compleet

Flowserve Corporation. Innovatie Event Ki< MPi - 7 december 2016 Nieuw, on-line diagnose systeem voor meertraps pompen Jan Verhoeven

Project tankopslag. Onderdeel 3: Dampverwerkingsinstallaties/ Explosieveiligheid. - Zone 0 beleid - Dampverwerking

Machineveiligheid. Praktische benadering. Joris Ceyssens CMSE Tüv Nord

Risicoanalyse stoomleiding Twence - AkzoNobel

HSE guidelines januari 2012 BENZEEN HSE LIFE THE INTERNATIONAL OIL&GAS INDUSTRY STANDARD FOR PROFESSIONALS

Wijzigingen EN ISO Versie 2016

Fire Safety Engineering. in grote brandcompartimenten

EN IEC Praktisch. September 2010

BSCAT en Managementsystemen

Brandgevaar: moeilijk brandbaar.

gas onder druk Als het gas vrijkomt, bereikt het zeer snel een concentratie in de lucht die gevaarlijk is voor de gezondheid.

Speel op veilig! Reyskens B. 1

ExxonMobil. Analyser Wensen. Arno van Adrichem

Agidens - Consulting & Services - Technical Safety 6/21/2017 R I S I C O S E N E F F E C T E N VA N ( S T O F ) E X P L O S I E S

RISICOZINNEN (R-ZINNEN)

Hijsen boven mensen, hoe doe ik het veilig? Lifting over people

proces veiligheidsindicatoren in de professionele literatuur procesveiligheidsindicatoren in de praktijk

Incidentenanalyse atmosferische opslagtanks Fase 2: risicoreductie

Transcriptie:

ATEX & Process Safety congres 2017 Risicobepaling door LOPA 13 juni 2017 9-6-2017

Herman Jansen Process Safety Consultant Consiltant BV TÜV Certified Functional Safety Expert Facilitator HAZOP / SIL / LOPA studies Uitvoeren SIL verificaties Leiden van HAZOP / LOPA / SIL workshops Docent HKV PHOV Utrecht T 06 53 71 93 79 E jansen@consiltant.com 2003 2011: Process Safety Consultant (TNO) SSC 1983 2003: Instrumentation Engineer Lummus-Global 3

Programma 1. Procesveiligheidsprincipe 2. Layer Of Protection Analysis (afk. LOPA) methodiek 3. Voorbeeld 4. Samenvatting 4

Inleidend voorbeeld: Lossing van benzeen Volgens contract wordt iedere week bij een bedrijf een lading benzeen gelost in T-1. De chauffeur rijdt naar de losplaats, sluit de slang aan, opent de afsluiter en lost de benzeen. Na een overvul-incident wordt dit proces door het bedrijf geanalyseerd. De bevindingen worden opgeschreven. N1 N2 DN50 LI-1 Benzeen opslagtank T-1 TI-1 P-1 150 N3 5

Eén van de worksheets: Overvullen van T-1 Analyse lossen in T-1 Lossen van benzeen in de opslagtank AFWIJKING OORZAAK GEVOLG VOORZIENINGEN ACTIES 1 Overvullen van T-1. Productiestop in voorafgaande week waardoor geen benzeen werd afgenomen. Dat komt circa 2x per jaar voor Overvullen T-1. Benzeen stroomt via de losplaats in het riool. Gezondheidsproblemen Mogelijk brand en/of explosie LI-1; Chauffeur zal lossing stoppen als niveau hoog is. 1.Plaats tank en pomp in lekbak. 2.Breng hoog niveau beveiliging aan. 3.Lossen onder supervisie van field operator. Milieubelastend 4.Vervoerder afmelden als tank nog vol is. 6

Inleidend voorbeeld: Lossing van benzeen Door de bewustwording van de potentiële gevaren en de pragmatisch bepaalde maatregelen neemt de veiligheid toe! LS-2 DN50 DN50 N1 N4 N2 LI-1 Benzeen opslagtank T-1 TI-1 P-1 XV-100 150 N3 Aardsysteem 7

Gevarenidentificatie HAZOP Methodiek opgezet in 1974 door Bert Lawley van ICI. Wordt in de industrie op grote schaal toegepast (o.a. bij de BRZO bedrijven). 8

HAZOP worksheet HAZOP studie lossing tolueen Node: Opslagtank T-1 AFWIJKING OORZAAK GEVOLG VOORZIENINGEN ACTIES 1 Niveau Logistieke Meer fout Overvullen van nog gevulde opslagtank. Vrijkomen benzeen. Veiligheidsissue. Milieu issue LI-1. Chauffeur zal lossing stoppen als niveau hoog is. Onafhankelijke overvulbeveiliging implementeren. Enkele andere belangrijke afwijkingen; Blootstelling Meer Passende PBM s en dampretourleiding Druk Meer Explosie door statische oplading vonk Compositie - Anders dan Een andere stof wordt gelost. Stroming - Omgekeerd Niet nageblazen voor ontkoppelen. 9

Wie doet de analyse en hoe gaat dat? Maintenance engineer Operator Voorzitter/ notulist Veiligheidsk undige Proces technoloog Instr. engineer Chauffeur Vervoerder Valk uil: Onvoldoende deskundigheid tijdens brainstormsessie(s) 10

HAZOP/LOPA brainstormproces Fatsoensregels in acht nemen. Er dient vrijheid van denken te zijn. Methodiek volgen, maar onderbuikgevoelens nooit negeren. Near-misses meenemen in de analyse. Er moet gediscussieerd worden. Regelmatig pauzeren (iedere 1½ a 2 uur). 11

Principe Procesveiligheid Inventarisatie: Zijn er gevaren / ongewenste situaties? Bij gevaar/ongewenste situatie: Wat is het risico? Indien nodig: Risicoreductie En: Verificaties & validatie risico reducerende maatregelen Borging in een management systeem (bv. VBS) 12

Ontwerp tekeningen P&ID s Procesveiligheid methodiek Ontwerpen van beveiliging Bv. SIL 1 Wat kan er misgaan? Hoe erg is het? Gevaarsidentificatie bv. met HAZOP studie LOC scenario s Risicobepaling bv. met LOPA Bv. RR=10 is nodig SIL verificatie Bouw en Validatie P&ID = Piping and Instrumentation Diagram LOC = Loss Of Containment LOPA = Layer Of Protection Analysis SIL = Safety Integrity Level 13

Waarborging procesveiligheid 14

Wat is risico? Waarvan moet het risico bepaald worden? Risico is de combinatie van Ernst van de gevolgen en de Waarschijnlijkheid van voorkomen Met name de Loss of Containment scenario's (stoffen komen uit de installatie, bv. stoom, gas, methanol, door explosie, drukopbouw, overvulling, erosie). Eventueel Eventueel 15

Risicobepaling t.b.v. Risicobeheersing Beveiligd kan worden door; 1.Inherent te beveiligen of Operator Beveiligingen Inst./ mech. Regelsysteem Proces installatie 2.Mechanisch (breekplaat, veerveiligheid) of instrumenteel beveiligen of 3. Interlock in regelsysteem 4. Procedurele beveiliging, bv. operator reageert op een alarm. 16

Risicobeheersing Er is geen verplichte methodiek. Er is (nog) geen verplichte normstelling. 10-1 10-2 10-3 10-4 10-5 10-6 per jaar I n c i d e n t f r e q u e n t i e 17

Risicomatrix 1 1x per y 10-1 /y 10-2 /y 10-3 /y 10-4 /y Onacceptabel risico 18

Risicomatrices 2 en 3 As Low As ALARP Reasonably Practicable Het ALARP principe is prima. Echter in de praktijk pakt het wel eens anders uit 19

Risicograaf Eens per 1 a 10 jaar LZ C1 (licht gewond) P1(kan ontsnappen) F1 P2 (niet ontsnapp.) C2 (zwaar gewond) P1 F2 P2 F1 (< 3 uur/dag aanwezig) C3 (2-5 doden) F2 ( > 3 uur/dag aanwezig) C4 > 5 doden W3 W2 W1 a - - 1 a - 2 1 a 2 1 a 3 2 1 3 2 1 4 3 2 na 4 3 SIL risico niveau s SIL = Safety Integrity Level 20

Wat is SIL? SIL (Safety Integrity Level-1/2/3/4) geeft de (gewenste) betrouwbaarheid weer van instrumentele beveiligingen 10.000 1.000 Risico Reductie factor 100 10 1 SIL a SIL 1 SIL 2 SIL 3 SIL 4 ALARP Veiligheidskritisch! ALARP = As Low As Reasonably Practicable SIL = Safety Integrity Level 21

SIL normen Nucleaire sector IEC 61513 Machine sector IEC 62061 ISO 13849 IEC 61508 2 e edition IEC 61511 2 e edition Uitgave 2016 Uitgave juni 2010 EN 50129 Spoorwegen ISO 26262 Auto industrie IEC 50156 Branders Procesindustrie 22

Ontwikkeling procesveiligheid 23

LOPA Center for Chemical Process Safety (USA) ISBN 0-8169- 0811-7 24

LOPA Layer of Protection Analysis LOPA: 1. Model opstellen 2. Kwantificeren 25

IC Initiating Events Basic Process Control System instr. loop failure 10 1 /y Regulator failure 10 1 /y Pump seal failure 10 1 /y Cooling water failure 10 1 /y Piping leak (10% section) 100 m 10 3 /y Gasket/packing blowout 10 2 /y Safety valve opens spuriously 10 2 /y Crane load drop 10 4 /lift Lightning strike 10 3 /y Large external fire (aggregate causes) 10 2 /y Operator failure (routine procedure) 10 2 / opport. 26

IC PFD & risicoreductie Reële LOD 0<PFD<1 LOD is 100% perfect PFD=0 Als de Layer Of Protection van de 10x, het potentiële gevaar 9x voorkomt, en 1x niet dan; -Is de faalkans (Probability of Failure on Demand)=10% -Ofwel de risicoreductie RR= 10 PFD = 0,1 LOD is niet van toepassing PFD=1 27

Layers Of Protection PFD RR Dijk Voorkomt spill 0.01 1 10 2 Blast-wall Reduceert gevolgen explosie 0.001 1 10 3 Flame Arrestor Voorkomt vlam-terugslag 0.01 1 10 2 28

Layers Of Protection PFD RR Veerveiligheid Laat druk af 0.01 100 Breekplaat Laat druk af 0.01 100 Terugslagklep Voorkomt terugstromen 0.1 10 Procesregelsysteem Interlock 0.1 10 SIL 1 beveiliging Instrumentele beveiliging <0.1 >10 SIL 2 beveiliging Instrumentele beveiliging <0.01 >100 SIL 3 beveiliging Instrumentele beveiliging <0.001 >1000 SIL 4 beveiliging Instrumentele beveiliging <10-4 >10 4 29

Layer Of Protection PFD RR Menselijk ingrijpen Simpele actie waarbij de mens voldoende tijd heeft voor correctieve actie 0.1 10 30

Conditional Modifiers 1. Time at risk Pt= Gevaar is niet altijd aanwezig. 2. Aanwezigheid mensen Pp= Waarschijnlijkheid dat mensen aanwezig zijn in effect gebied 3. Ontstekingswaarschijnlijkheid Pi=1,0: Ontsteking is waarschijnlijk Pi=0,1: Ontsteking is niet waarschijnlijk (bv. mede door ATEX) Pi=0,01: Ontsteking is onwaarschijnlijk 4. Kwetsbaarheid Pv= Waarschijnlijkheid dat de geselecteerde ernst zal optreden 31

LOPA Formule IE [PFD a PFD b Pt Pp Pi Pv] < RTC Risico reductie door Independent protection layers Risk Tolerance Criterion Max. incident frequentie, door bedrijf te bepalen. Waarschijnlijkheid van voorkomen van het Initiating Event Conditional Modifiers Pt = Time at risk Pp = People present Pi = Ignition probability Pv = Vulnerability 32

LOPA van het voorbeeld DN50 LS-2 DN50 N1 N4 N2 LI-1 Benzeen opslagtank T-1 TI-1 P-1 XV-100 150 Aardsysteem Is de LS-2 overvulbeveiliging wel echt nodig en als dat zo is, hoe betrouwbaar moet deze dan zijn? N3 33

LOPA van het voorbeeld Stofeigenschappen benzeen C 6 H 6, kleurloze vloeistof met typerende geur, kookpunt: 80 C, smeltpunt: 6 C, Brand/explosiegevaar Vlampunt: -11 C Minimum ontstekingsenergie: 0.2 mj Zeer brandgevaarlijk, damp met lucht explosief. Kans op ontsteking op afstand. Relatieve dichtheid van verzadigd damp/luchtmengsel (lucht = 1): 1.2 Elektrostatische oplading door stromen, roeren en verpompen. Blootstelling: Een voor de gezondheid gevaarlijke concentratie in de lucht kan door verdamping van deze stof bij ca. 20 C vrij snel worden bereikt. De stof kan worden opgenomen in het lichaam door inademing van de damp en via de huid. Kankerverwekkend. Kan schade toebrengen aan de erfelijke eigenschappen Inademen: Hoofdpijn, duizeligheid, misselijkheid, toevallen, bewusteloosheid. Huid: Roodheid kan leiden tot eczeem Milieu: Schadelijk voor het watermilieu met langdurige gevolgen. 34

LOPA m.b.t. risicomatrix van het bedrijf Onacceptabel risico 35

Voorbeeld Analyse lossen in T-1 Lossen van benzeen in de opslagtank AFWIJKING OORZAAK GEVOLG VOORZIENINGEN ACTIES 1 Niveau Productiestop in LI-1; Chauffeur zal 1.Plaats tank en voorafgaande lossing stoppen als pomp in lekbak. Meer week. niveau hoog is. Eens per half jaar. Overvullen T-1. benzeen stroomt via de losplaats in het riool. Gezondheidsproblemen Ernst 3 Mogelijk brand en/of explosie Ernst 4. Milieubelastend Risico reductie=1 omdat LI-1 nooit gecontroleerd wordt en niet zeker is of chauffeur niveau in de gaten houdt. 2.Breng hoog niveau beveiliging aan. 3.Lossen onder supervisie van field operator. 4.Vervoerder afmelden als tank nog vol is. 36

Voorbeeld 37

Voorbeeld 38

LOPA van het voorbeeld LS-2 Fieldoperator LS-2 Ontstekingskans Fieldoperator De LS-2 beveiliging moet voldoen aan de eisen van SIL 1 met een RR>20. 39

Layers Of Protection Andere benamingen: barrières, Level Of Defence, Independed Protection Layer Effectief Als de betreffende Layer Of Protection functioneert, treedt het ongewenste effect niet op Onafhankelijk De Layer Of Protection is onafhankelijk van de Initiating Cause en overige Layers Of Protection Aantoonbare risicoreductie Periodiek zal geconfirmeerd moeten worden dat de Layer Of Protection effectief is bv. door periodieke tests 40

Procesregelsysteem en interlocks The BPCS is a relatively weak independent protection layer, as there is usually; - Little redundancy in the components, - Limited built-in testing capability, and - Limited security against unauthorized changes to the internal program logic. The limited security arrangements are particularly important when considering the effectiveness of the BPCS as an IPL. Human error (in modifying logic, bypassing alarms and interlocks, etc.) can significantly degrade the anticipated performance of BPCS systems. 41

Procesregelsysteem Approach A LOP is onafhankelijk van initiating event en andere LOP s. Dus als Initiating event falen regeling is waarbij BPCS deel van uitmaakt van de regeling, dan kan BPCS geen IPL meer zijn Deze approach is duidelijk en sluit volgens de CCPS aan bij de werkelijkheid; Deze heeft de voorkeur boven Approach B Approach B Twee LOP s mogelijk in het BPCS. Sensoren/final elements niet aansluiten op dezelfde in/uitgangskaarten, modulaire opbouw BPCS, competente programmeur(s) en toegangsautorisatie 42

Voorbeelden van niet-lop s Training en certificering Speelt mogelijk rol bij risicoreductie door Operator. Procedures Tests en inspectie Onderhoud Communicatie Tekens (signs) Spelen mogelijk rol bij risicoreductie door Operator. Is relevant onderdeel van risicoreductie van LOP s. Beïnvloedt risicoreductie van LOP s. Is onderdeel van sommige LOP s. Beïnvloedt mogelijk risicoreductie van LOP s. Info beschikbaar en begrepen Is basis eis bij procesveiligheid. 43

Samenvatting LOPA is een uitstekende methode om risico s te beheersen. Uit te voeren door een multidisciplinair team van specialisten. LOPA is simplified : voorkeur voor machten van 10. Iedere risicoreductie van 10 of meer moet effectief, onafhankelijk en aantoonbaar zijn (bv. periodiek testen). Voorzichtig zijn toekennen van risicoreductie aan de mens. Maximaal 1x het regelsysteem (met RR=10) erbij betrekken. 44

HAZOP/LOPA/SIL trainingen HAZOP studie 14 juni 2017 en 2 oktober 2017 LOPA en SIL classificatie 15 juni 2017 en 3 oktober 2017 Initiating event Oorzaak van incident Bv. eens per jaar Instrumentele beveiliging Bv. risicoreductie: 10 Veerveiligheid Bv. risicoreductie: 100 Aanwezigheid mensen Bv. risicoreductie: 10 Onafhankelijke Layers Of Protection Conditional Modifiers Incident Gevolg: mogelijk dode beveiliging Incident frequentie: Eens per 10.000 jaar, dit moet lager zijn dan wat vereist is. SIL verificatie en SIF validatie 16 juni 2017 en 4 oktober 2017 I: I: 24V 24V Safety PLC DI DO module module Dank voor uw aandacht! 45