Revisjonsrapport Rapport Rapporttittel Tilsynsaktivitet med BP Norge sin oppfølging av nye arbeidsprosesser innen bore- og brønnaktiviteter Aktivitetsnummer 999059 Gradering Offentlig Unntatt offentlighet Begrenset Fortrolig Strengt fortrolig Involverte Hovedgruppe Oppgaveleder T-3 Hilde-Karin Østnes Deltakere i revisjonslaget Kjell Marius Auflem, Grete Løland, Arnt H. Steinbakk, Hilde-Karin Østnes, SINTEF: Eirik Albrechtsen, Preben Randhol, NTNU: Siri Andersen Dato 5.1.2011 1 Innledning Petroleumstilsynet (Ptil) førte tilsyn med BP Norge (BP) 9.11.2010. Oppgaven var knyttet til BP sin oppfølging av nye arbeidsprosesser innen bore- og brønnaktiviteter med bruk av informasjons- og kommunikasjonsteknologi (IKT). Tilsynsaktiviteten ble gjennomført som et møte hvor BP ga presentasjoner i henhold varslede tema. På forhånd hadde vi mottatt en redegjørelse for nåværende organisering av bore- og brønnaktiviteter i BP og oversikt over relevante styrende dokument. 2 Bakgrunn Petroleumstilsynet (Ptil) skal ha oversikt over HMS-utfordringene i petroleumsvirksomheten og bidra til å skape et omforent og helhetlig bilde av risikoforhold i næringen som grunnlag for iverksetting av forebyggende tiltak. Styring av storulykkesrisiko krever forståelse av det komplekse samspillet mellom mennesker, teknologi og organisasjon. Innføring av ny informasjons- og kommunikasjonsteknologi med medfølgende nye arbeidsprosesser skaper utfordringer som er felles for mange aktører i petroleumsvirksomheten. For å bidra til at det utvikles robuste arbeidsprosesser og til at sikkerheten forbedres igangsatte vi den nevnte tilsynsaktiviteten. 3 Mål Vi ville føre tilsyn med at BP sikrer at arbeidsprosessene innenfor bore- og brønnaktiviteter og beslutningene fra disse, ivaretar krav til helse, miljø og sikkerhet (HMS). Følgende tema ble varslet og gjennomgått i tilsynsaktiviteten: Dagens organisering av bore- og brønnaktiviteter Beslutninger og beslutningsstøtte Eventuelle identifiserte utfordringer i forhold til denne organiseringen
2 Arbeidsprosesser knyttet til styring av endringer, eksempelvis endring i boreprogrammer Beslutningsunderlag Synlighet ( transparency )/ dokumentering av endringer Innsamling, behandling og bruk av sanntidsdata Simulering og visualisering som beslutningsstøtte Menneskelige faktorer Hvordan er det tatt hensyn til menneskelige faktorer ved utforming av arbeidsprosessen Hvilke krav stilles til bemanning, kompetanse og kapasitet Brukervennlighet Tillitsbygging mellom land og offshore og mellom operatør og leverandører Håndtering av grensesnitt Integrering av disipliner og aktører Tilrettelegging for samhandling mellom aktører Rollen til operasjonssenter på land Begrunnelse og målsetning Bruk i ordinær drift og i fare- og ulykkessituasjoner IKT-sikkerhet Roller og ansvar for å ivareta IKT-sikkerhet onshore og offshore Klassifisering av utstyr som kan påvirke IKT-sikkerhet Største utfordringen innenfor IKT-sikkerhet 4 Resultat Tilsynsaktiviteten ble gjennomført i henhold til de planer som var lagt og var godt tilrettelagt av BP. BP hadde tatt i bruk et landbasert operasjonssenter for boreoperasjoner på en av sine innretninger, og presenterte sine erfaringer med dette. Operasjonssenteret (OOC) var under teknisk oppgradering og utvidelse i areal da tilsynsaktiviteten ble gjennomført. BP gjennomgikk planer for den videre bruken. Vårt inntrykk er at BP hadde lagt til rette for et godt samarbeid med leverandør av tjenestene i OOC. Videre at OOC muliggjorde involvering av støttefunksjoner i BPs landorganisasjon i forbindelse med beslutningsprosessene knyttet til boreoperasjonene. Beslutningsunderlaget for videreutvikling og valg av løsninger i oppgradert OOC fremsto ikke som systematisk dokumentert. Det ble vist til at det for tekniske løsninger var gjennomført en dokumentert endringsprosess i henhold til styrende dokument for endring (Management Of Change). Organisatoriske endringer siden oppstart av OOC i 2002 var imidlertid ikke dokumentert i henhold til BPs eget styrende dokument for endringsstyring. Vi fikk inntrykk av at styring av IKT ikke var en integrert del av selskapets HMS-arbeid innen bore- og brønnaktiviteter. I tilsynsaktiviteten identifiserte vi et avvik knyttet til mangelfull dokumentering og sporbarhet i beslutningsunderlag for OOC. Videre identifiserte vi følgende forbedringspunkter: Mangelfull dokumentering av eierskap og vedlikeholdsansvar for sensorer Mangelfull tilrettelegging for relasjonsbygging mellom land og hav Mangelfull IKT-sikkerhet i nye arbeidsprosesser
3 5 Observasjoner Ptils observasjoner deles generelt i to kategorier: Avvik: Knyttes til de observasjonene hvor vi mener å påvise brudd på regelverket. Forbedringspunkt: Knyttes til observasjoner hvor vi ser mangler, men ikke har nok opplysninger til å kunne påvise brudd på regelverket. 5.1 Avvik 5.1.1 Mangelfull dokumentering og sporbarhet i beslutningsunderlag for OOC Vurdering av arbeidsmiljø og sikkerhetsmessige forhold knyttet til bruk og oppgradering av OOC var mangelfullt dokumentert. Sporbarheten i beslutningsunderlaget for eksisterende og fremtidig løsning var derfor mangelfull. Begrunnelse: OOC var under teknisk oppgradering og utvidelse. Det ble uttalt at det etter oppgraderingen vil bli mulig å bistå to ulike bore- eller brønnoperasjoner fra senteret og at det var gjort mange vurderinger i forhold til ulike løsninger. På forespørsel ble det imidlertid bekreftet at det ikke var gjennomført en skriftlig og formell prosess som dokumenterte dette arbeidet. Det ble uttalt at det ikke var gjort risikovurdering i tilknytning til oppgraderingen av OOC begrunnet med at oppgraderingen kun var av teknisk art. Det ble uttalt at oppgraderingen også omfattet endringer i utforming av OOC. Det ble ikke verifisert at det foreligger analyser som beslutningsunderlag for denne endringen. Det ble hevdet at oppgradering av OOC ikke medførte endring av arbeidsprosesser i operasjonssenteret. Det ble imidlertid vist tegninger av den nye løsningen og påpekt at den ga muligheter for å involvere ulike roller og funksjoner uten at det var endelig avklart. Med referanse til Risk Assessment Report fra 2002 det kunne ikke fremlegges en oppdatering av denne vurderingen i forbindelse med faktiske endringer i forutsetninger for bruk, herunder skiftet av leverandør og tjenester i OOC og erfaringer fra driften av senteret. På forespørsel om kriterier for hvilke endringer som skal gjennom en Management of change (MOC) prosess, var svaret ikke entydig. Det ble vist til BPs Golden Rules of Safety og at endring i ansvar og prosesser skal medføre MOC. I henhold til selskapets eget styrende dokument for Management of change skal endring av hovedleverandør styres via en risikobasert og kontrollert beslutningsprosess. BP endret hovedleverandør av boreservicetjenester i OOC, men basert på informasjonen i punktene over, kunne vi ikke verifisere at dette var blitt ivaretatt. Styringsforskriftens 8 om beslutningsunderlag og beslutningskriterier Styringsforskriftens 13 om generelle krav til analyser Styringsforskriftens 22 om forbedring Til orientering opplyses det at bestemmelsene er videreført i forskrift om styring og opplysningsplikt i petroleumsvirksomheten og på enkelte landanlegg (styringsforskriften)/
4 11 om beslutningsunderlag og beslutningskriterier, 16 om generelle krav til analyser og 23 om kontinuerlig forbedring. Denne forskriften trådte i kraft 1.1.2011, samtidig ble forskrift om styring i petroleumsvirksomheten opphevet. 5.2 Forbedringspunkter 5.2.1 Mangelfull dokumentering av eierskap og vedlikeholdsansvar for sensorer Det var et forbedringspunkt knyttet til å dokumentere eierskap og vedlikeholdsansvar for sensorer som leverer sanntidsdata på innretningen og i operasjonssenteret. Begrunnelse: Det ble på forespørsel om eierskap for sensorer og ansvar for kalibrering av disse opplyst at det var ulike eiere avhengig av type sensor. Det ble uttalt at man raskt oppdager dersom en sensor viser ukorrekte verdier. På spørsmål om dette kan være avhengig av hvilken kompetanse den enkelte medarbeider har, var svaret ja. Samlet sett ga svarene inntrykk av at BP ikke hadde utarbeidet konkrete retningslinjer eller krav til å følge opp at kalibrering og vedlikehold av sensorer blir utført av de som leverer tjenestene. Svarene ga det inntrykk av at BP forutsetter at de har erfarent personell involvert i operasjonene for å oppdage om sanntidsdata ikke er korrekte. Innretningsforskriften 16 om instrumentering for overvåking og registrering Til orientering opplyses det at bestemmelsen er videreført i forskrift om utforming og utrustning av innretninger med mer i petroleumsvirksomheten (innretningsforskriften) / 17 om instrumentering for overvåking og registrering. Denne forskriften trådte i kraft 1.1.2011, samtidig ble forskrift om utforming og utrustning av innretninger med mer i petroleumsvirksomheten (innretningsforskriften) av 1.1.2002 opphevet. Aktivitetsforskriften 42 om vedlikehold Til orientering opplyses det at bestemmelsen er videreført i forskrift om utføring av aktiviteter i petroleumsvirksomheten (aktivitetsforskriften) / 45 om vedlikehold. Denne forskriften trådte i kraft 1.1.2011, samtidig ble forskrift om utføring av aktiviteter i petroleumsvirksomheten (aktivitetsforskriften) av 1.1.2002 opphevet. 5.2.2 Mangelfull tilrettelegging for relasjonsbygging mellom land og hav Det var et forbedringspunkt knyttet til opprettholdelse og utvikling av faglige relasjoner mellom personellet i OOC og personellet på innretningen offshore slik at sannsynligheten for feilhandlinger som kan føre til fare- og ulykkessituasjoner ble redusert. Begrunnelse: Det ble opplyst at det tidligere ble arrangert utreisemøter for borekontraktøren i operasjonssenteret. Dette tiltaket hadde opphørt, det ble uttalt at det var skapt tilstrekkelig tillit mellom hav/ land. Vi fikk ikke verifisert uttalelsen med brukerne.
5 Det ble i redegjørelse om utfordringer med landbasert støtte opplyst at en av de største utfordringene er relasjonsbygging. Det ble gitt inntrykk av at BP har klart å skape gode relasjoner mellom involverte selskaper og fagdisipliner for landbaserte stillinger over lang tid. God relasjon ble nevnt som et suksesskriterie for operasjonssenteret på land. Det ble imidlertid uttrykt at det var en utfordring å få til like gode relasjoner mellom land og hav. Det var uklart for oss hvilken systematikk BP brukte for å opprettholde en offshoredimensjon for personell som jobber i OOC. Det ble uttalt at det kunne være utfordrende for onshore organisasjonen å unngå overstyring av offshoreorganisasjonen på grunn av faglig tyngde og organisatorisk plassering. Aktivitetsforskriften 19 om kompetanse Aktivitetsforskriften 31 om tilrettelegging av arbeid Til orientering opplyses det at bestemmelsene er videreført i forskrift om utføring av aktiviteter i petroleumsvirksomheten (aktivitetsforskriften) / 21 om kompetanse og 33 om tilrettelegging av arbeid. Denne forskriften trådte i kraft 1.1.2011, samtidig ble forskrift om utføring av aktiviteter i petroleumsvirksomheten (aktivitetsforskriften) av 1.1.2002 opphevet. 5.2.3 Mangelfull IKT-sikkerhet i nye arbeidsprosesser Det var et forbedringspunkt knyttet til etablering av tiltak og prosesser for ivaretakelse av IKT-sikkerheten. Det ble uttalt at OLF RL104 dekkes i GP 30-60. Det ble ikke verifisert av oss, men noen svar tyder på at retningslinjen ikke etterleves, eksempelvis for pkt 5 om brukere av IKT-systemene/ opplæring i IKT-sikkerhetskrav pkt 16 om rapportering av IKT-sikkerhetshendelser/ -brudd. Det ble bekreftet at det forekom bruk av personlig utstyr (eks. minnepinner, iphones) som ble koblet til utstyr benyttet i operasjon. Inntrykk av at dette ikke var fulgt opp på tilstrekkelig vis. Det er derfor uklart for oss hvordan dokumentet Removable Media Policy, release 0.2 etterleves. For Drillview systemet offshore ble det uttalt at tiltak for å unngå dette var lapp på utstyr om at det ikke må plugges inn minnepinner etc. Det ble uttalt at det ikke har blitt gjennomført intern-revisjoner med boresystemenes IKTsikkerhet. Det ble uttalt at det ikke ble gjennomført øvelse/ trening på IKT-hendelser. Det var uklart for oss hvordan vedlikehold og rutiner for brannmur ble gjennomført, jfr. Brannvegg driftsteam i India. Styringsforskriften 22 om forbedringer Til orientering opplyses det at bestemmelsen er videreført i forskrift om styring og opplysningsplikt i petroleumsvirksomheten og på enkelte landanlegg (styringsforskriften)/
6 23 om kontinuerlig forbedring. Denne forskriften trådte i kraft 1.1.2011, samtidig ble forskrift om styring i petroleumsvirksomheten opphevet. Opplysningspliktforskriften 11 om varsling og melding til tilsynsmyndighetene av fareog ulykkessituasjoner Til orientering opplyses det at bestemmelsen er videreført i forskrift om styring og opplysningsplikt i petroleumsvirksomheten og på enkelte landanlegg (styringsforskriften)/ 29 om varsling og melding til tilsynsmyndighetene av fare- og ulykkessituasjoner. Denne forskriften trådte i kraft 1.1.2011, samtidig ble forskrift om materiale og opplysninger i petroleumsvirksomheten (opplysningspliktforskriften) opphevet. Aktivitetsforskriften 19 om kompetanse Aktivitetsforskriften 21 om trening og øvelser Til orientering opplyses det at bestemmelsene er videreført i forskrift om utføring av aktiviteter i petroleumsvirksomheten (aktivitetsforskriften) / 21 om kompetanse og 23 om trening og øvelser. Denne forskriften trådte i kraft 1.1.2011, samtidig ble forskrift om utføring av aktiviteter i petroleumsvirksomheten (aktivitetsforskriften) av 1.1.2002 opphevet. 6 Deltagere fra Petroleumstilsynet og SINTEF Ptil: Grete I. Løland, fagområde arbeidsmiljø og integrerte operasjoner Arnt H. Steinbakk, fagområde logistikk og beredskap Kjell Marius Auflem, fagområde boring og brønnteknologi Hilde-Karin Østnes, fagområde boring og brønnteknologi (oppgaveansvarlig) SINTEF: Eirik Albrechtsen, Teknologi og samfunn avdeling for sikkerhet Preben Randhol, Petroleumsforskning avdeling for produksjonsteknologi NTNU: Siri Andersen, doktorgradsstipendiat Interdisciplinary Risk Assessment in Integrated Operations addressing Human and Organisational Factors (RIO) 7 Dokumenter Følgende dokumenter ble benyttet under planlegging og gjennomføringen av aktiviteten: OOC Startup manual, Rev 0 20/11-2003, kapittel 1-16 Valhall IP Operations Centre - Risk Assessment Report, Revision No. 0.2 BPN Drilling Quality Management Handbook, Doc.no: 1.72.237, Rev. 5 Removable Media Policy, Release 0.2 HMS Directive No. 34 Management og Change. Revision number 3 MOC New CRT tool Valhall, Traction 2010-EVENT-3681722-New. Date 20.10.2010 Utdrag fra Baker Hughes rapport vedr. to alternative konsepter for tjenester (ikke datert) HMS Directive nr. 35 Håndtering av uønskede hendelser og unntak. Revisjonsnummer 4.
7 Hendelsesrapport 2010-Hendelse 3681722. MOC New CRT tool. Incident Report: 2008-IR-2632832. Drillview utkobling. Local Firewall coordination E&P. Revised: 4.11.2010 Valhall IP Onchore Operations Centre presentasjon BPs presentasjoner gitt i tilsynsaktivitet 9.11.2010 Vedlegg A Oversikt over deltagere.