Table of Contents

Gli incidenti industriali rappresentano alcuni degli eventi più devastanti della storia moderna, con conseguenze che si estendono ben oltre le perdite immediate per influenzare lavoratori, aziende, comunità e interi ecosistemi per le generazioni. Gli incidenti industriali si sono verificati durante tutta la storia, con conseguente tragica perdita di vita e significative conseguenze finanziarie. Lo studio dei casi reali in ingegneria della sicurezza fornisce inestimabili intuizioni sul complesso gioco di guasti tecnici, errori umani, cultura organizzativa e disastri sistemici che contribuiscono a un incidente.

L'importanza dell'apprendimento da parte di incidenti industriali passati non può essere eccessiva: l'analisi dei guasti e le indagini sugli incidenti sono diventate una parte essenziale della gestione dei rischi di sicurezza dei processi, ma gli incidenti si verificano ancora perché le lezioni apprese e le buone pratiche per mitigare i rischi non sono sempre applicate correttamente.

Comprendere la natura degli infortuni industriali

Gli incidenti industriali sono gravi fraintendimenti che provocano lesioni alle persone e danni alla proprietà o all'ambiente. Ad esempio, un'esplosione o un incendio in un impianto di produzione di pirotecnici è un incidente industriale, come è il rilascio accidentale di sostanze chimiche tossiche all'ambiente quando un serbatoio di stoccaggio non riesce.

Le disastri industriali sono causate da imprese industriali, sia per caso, negligenza o incompetenza, e sono una forma di incidente industriale in cui si causano gravi danni, lesioni o perdite di vita. La distinzione tra incidenti di lavoro di routine e disastri industriali principali spesso è nell'entità dell'impatto, nel numero di persone colpite, e nelle conseguenze a lungo termine per le comunità e gli ecosistemi.

La Magnitudine dei Disastri Industriali in Settori ad alto rischio

La grandezza e il costo di incidenti rilevanti nel settore del petrolio e del gas sono spesso molto elevati a causa delle grandi inventari, dell'intensità energetica e della natura infiammabile/esplosiva/tossica delle materie prime e dei prodotti, delle complesse tecnologie di processo coinvolte, e dei diversi e vasti tipi di sistemi di trasporto, stoccaggio e distribuzione richiesti per queste sostanze pericolose.

La sfida di mantenere la sicurezza in questi ambienti è aggravata dal fatto che il successo nella sicurezza dei processi è spesso invisibile. È inesplobabilmente difficile mantenere la concentrazione e le risorse quando l'epitome del successo nella sicurezza dei processi è di essere in grado di segnalare "Niente è successo oggi". Questo paradosso crea pressioni organizzative che possono portare a misure di commutazione, taglio dei costi che compromettono i sistemi di sicurezza e una progressivata erosione della cultura della sicurezza nel tempo.

Cause comuni di radice degli infortuni industriali

Mentre ogni disastro industriale ha le sue circostanze uniche, i modelli emergono quando si esaminano più incidenti in diversi settori e periodi di tempo. Capire queste cause principali comuni è essenziale per sviluppare strategie di sicurezza complete che affrontano non solo guasti tecnici immediati, ma anche le questioni organizzative e sistemiche più profonde che creano condizioni per il disastro.

Errore umano e i suoi fattori di contributo

L'errore umano contribuisce a quasi tutti i casi di disastro industriale e può manifestarsi in varie forme, tra cui scivoli, giri, errori e violazioni. Questi errori possono essere influenzati da una moltitudine di fattori, come il cattivo design di attrezzature o processi, le distrazioni nel posto di lavoro, la pressione temporale, il carico di lavoro eccessivo, la mancanza di competenza, i sistemi di comunicazione bassi e inadeguati.

I principali incidenti industriali, come i disastri Texas City e Piper Alpha, sono stati spesso avviati da errori umani, spesso a causa di violazioni intenzionali derivanti da pratiche di cattiva progettazione o manutenzione, che evidenziano l'importanza di esaminare non solo le singole azioni ma il contesto più ampio che modella il comportamento dei lavoratori e il processo decisionale.

Attrezzature di guasto e manutenzione

In caso di guasti meccanici, malfunzionamenti delle apparecchiature e programmi di manutenzione inadeguati rappresentano un'altra categoria importante di cause di incidenti, spesso causate da misure di taglio dei costi, manutenzione differita, infrastruttura di invecchiamento, o l'uso di materiali e componenti di tipo substandard.

Il deterioramento delle apparecchiature di sicurezza-critica può avvenire gradualmente nel tempo, creando un falso senso di sicurezza fino a quando non si verifica un guasto catastrofico.

Protocolli di sicurezza e sistemi di gestione adeguati

Molti disastri industriali rivelano carenze fondamentali nei sistemi di gestione della sicurezza, tra cui l'identificazione insufficiente dei rischi, la valutazione insufficiente dei rischi, la scarsa pianificazione delle risposte di emergenza e la mancanza di una supervisione efficace della sicurezza.

I tipi di incidenti industriali variano da un luogo all'altro, ma la maggior parte sono il risultato di condizioni non sicure e di atti non sicuri. La creazione di condizioni sicure richiede sistemi di gestione della sicurezza completi che integrano l'analisi dei rischi, la valutazione dei rischi, i controlli operativi, la preparazione delle emergenze e i processi di miglioramento continuo.

Leadership organizzativa della cultura e della sicurezza

Le aziende con forti culture di sicurezza privilegiano la protezione dei lavoratori, incoraggiano la segnalazione di preoccupazioni di sicurezza, investono nella formazione e nelle attrezzature, e tengono la leadership responsabile per le prestazioni di sicurezza. Al contrario, le organizzazioni con culture di sicurezza deboli mostrano spesso segnali di allarme come la pressione di produzione che supera le preoccupazioni di sicurezza, risorse inadeguate per i programmi di sicurezza, scarsa comunicazione tra la gestione e i lavoratori, e una storia di quasi-missivi che vanno incontro.

Case study: La tragedia del gas Bhopal (1984)

Il disastro Bhopal è uno degli incidenti industriali più devastanti della storia umana, che ricorda le conseguenze catastrofiche che possono derivare dalla convergenza dei guasti tecnici, dei sistemi di sicurezza inadeguati e della negligenza corporativa.

Il disastro si svolge

Il 3 dicembre 1984, circa 45 tonnellate di gas pericoloso emilato, fuggì da un impianto di insetticidi di proprietà della filiale indiana della società americana Union Carbide Corporation, che si diresse sui quartieri densamente popolati intorno alla pianta, uccidendo migliaia di persone immediatamente e creando un panico come decine di migliaia di altri tentarono di fuggire da Bhopal.

Il 3 dicembre 1984, oltre 40 tonnellate di gas di isocianato metile sono state emesse da un impianto di pesticidi a Bhopal, India, uccidendo immediatamente almeno 3.800 persone e causando una significativa morbilità e morte prematura per molte migliaia di persone.

La notte del 2 dicembre 1984, un impianto di pesticidi Union Carbide a Bhopal, India, ha iniziato a perdere 27 tonnellate di gas ipocriato metilico in aria. I residenti locali si svegliavano nel terrore, bruciavano gli occhi, si soffocavano i polmoni, cercando di disperare i loro cari mentre tentavano di fuggire dalle nuvole di vapore tossico.

Inadempimento tecnico e operativo

Il disastro Bhopal non è stato un incidente imprevedibile, ma piuttosto il risultato prevedibile di molteplici guasti del sistema di sicurezza e di carenze operative. Bhopal non è stato un incidente.

Prima di un controllo di sicurezza "Business Confidential" da parte dell'UCC nel maggio 1982, gli alti funzionari della società erano ben consapevoli di "un totale di 61 pericoli, 30 dei quali maggiori e 11 minori nelle unità fosgene/metil isocianato" di Bhopal. Nel 1982, l'audit ha indicato che le prestazioni dei lavoratori erano al di sotto degli standard.

UCC ha ammesso nel proprio rapporto di indagine che la maggior parte dei sistemi di sicurezza non funzionava la notte del 3 dicembre 1984. Ci sono stati tre dispositivi di sicurezza nello stabilimento che avrebbe potuto evitare il disastro se avessero lavorato correttamente - un sistema di refrigerazione, una torre di flare e un scrubber gas di sfiato. Il sistema di refrigerazione era destinato a raffreddare il serbatoio MIC, la torre di flare era destinata a bruciare il MIC escaping troppo poco tempo di lavaggio, che era stato spento.

Errori sistemici e gestionali

La struttura ha continuato a operare con attrezzature di sicurezza e procedure molto al di sotto degli standard trovati nel suo impianto sorella in Istituto, Virginia Occidentale. Il governo locale era consapevole dei problemi di sicurezza, ma era reticente per porre pesanti oneri di sicurezza industriale e controllo dell'inquinamento sull'industria lottante perché temeva gli effetti economici della perdita di un tale grande datore di lavoro.

La tragedia del gas Bhopal non è stata causata da un errore isolato, ma è stato il risultato di molteplici fallimenti. Nella notte del disastro, un errore di pulizia di routine ha permesso all'acqua di penetrare in un serbatoio contenente MIC, innescando una reazione chimica violenta.

Gli esperti sostengono che gli approcci tradizionali trascurano le cause più profonde del sistema. Queste questioni sistemiche sono le debolezze sottostanti nella cultura e nei processi di sicurezza di un'organizzazione, fattori come la scarsa formazione, i protocolli di sicurezza del lax e la progettazione di apparecchiature di norma.

I documenti interni di Union Carbide hanno rivelato che la tecnologia utilizzata per la produzione di MIC (e Carbon Monoxide) presso la fabbrica Bhopal era "non provata". Per ridurre i costi, l'azienda non ha installato dispositivi e protocolli di sicurezza che erano stati testati e testati e noti per essere efficaci per rilevare perdite e prevenire incidenti mortali nei suoi impianti negli Stati Uniti e in Europa.

Impatti di salute e ambiente a lungo termine

Circa mezzo milione di sopravvissuti hanno subito problemi respiratori, irritazione o cecità oculare, e altre malattie derivanti dall'esposizione al gas tossico; molti hanno ricevuto una compensazione di poche centinaia di dollari. Mezzo milione di persone sono state esposte al gas e 25.000 sono morti fino ad oggi a causa della loro esposizione. Più di 120.000 persone soffrono ancora di disturbi causati dall'incidente e dall'inquinamento successivo al sito vegetale.

La contaminazione ambientale del disastro Bhopal continua a influenzare la popolazione locale decenni dopo. Il sito non è mai stato adeguatamente ripulito e continua a avvelenare i residenti di Bhopal. La contaminazione del suolo e dell'acqua nella zona è stata incolpata per problemi di salute cronici e per casi elevati difetti di nascita negli abitanti della zona.

Questioni legali e di compenso

In un accordo mediato dalla Corte Suprema indiana, UCC accettò la responsabilità morale e accettò di pagare 470 milioni di dollari al governo indiano per essere distribuito ai richiedenti come un regolamento completo e finale. La cifra era in parte basata sulla pretesa contestata che solo 3000 persone morirono e 102.000 subirono disabilità permanenti.

Lezioni critiche da Bhopal

Il disastro Bhopal offre numerose lezioni critiche per l'ingegneria della sicurezza e la gestione industriale:

  • Gli standard di Double sono inaccettabili:[ Le norme e le pratiche di sicurezza devono essere coerenti in tutte le strutture, indipendentemente dal luogo o dai requisiti normativi locali
  • Il taglio dei costi non può compromettere la sicurezza:[ Le pressioni economiche non devono mai giustificare il degrado dei sistemi e delle procedure di sicurezza-criticale
  • La posizione è importante:[ I governi locali non possono chiaramente permettere che le strutture industriali siano situate all'interno delle aree urbane, indipendentemente dall'evoluzione dell'uso del suolo nel tempo.
  • La preparazione all'emergenza è essenziale: L'impianto non era preparato per problemi. Non erano stati stabiliti piani d'azione per far fronte a incidenti di questa grandezza, che non comprendevano l'informazione delle autorità locali delle quantità o dei pericoli delle sostanze chimiche utilizzate e prodotte a Bhopal.
  • I problemi sistemici richiedono soluzioni sistemiche: L'affrontare errori individuali o guasti di apparecchiature è insufficiente; le organizzazioni devono esaminare e correggere le debolezze culturali e gestionali sottostanti.

Studio di caso: Disastri nucleari di Chernobyl (1986)

Il disastro di Chernobyl rappresenta uno degli incidenti nucleari più catastrofici della storia, dimostrando come una combinazione di progettazione di reattori difettosi, protocolli di sicurezza inadeguati, e una cultura che scoraggiava l'autorità interrogativa può portare a conseguenze devastanti.

L'incidente e le sue conseguenze immediate

Il 26 aprile 1986, durante un test di sicurezza presso la centrale nucleare di Chernobyl in Ucraina (all'epoca parte dell'Unione Sovietica), un'esplosione catastrofica e un incendio hanno rilasciato enormi quantità di materiale radioattivo nell'atmosfera. L'incidente si è verificato quando gli operatori hanno tentato di condurre una prova dei sistemi di sicurezza del reattore in condizioni di bassa potenza, ma una combinazione di difetti di progettazione e errori dell'operatore ha portato ad una reazione nucleare incontrollata.

L'esplosione immediata ha ucciso due lavoratori vegetali, mentre la sindrome da radiazione acuta ha sostenuto la vita di 28 persone che hanno subito un incidente e che hanno causato l'evacuazione permanente di centinaia di migliaia di persone provenienti dalla regione circostante.

Progettazione di fiacche e sistemi di sicurezza

Il progetto del reattore RBMK utilizzato a Chernobyl aveva intrinseche debolezze di sicurezza, tra cui un coefficiente di vuoto positivo che potrebbe causare il potere di aumentare rapidamente in determinate condizioni, e la mancanza di una robusta struttura di contenimento che avrebbe potuto limitare il rilascio di materiali radioattivi.

I sistemi di sicurezza che erano in atto non erano in grado di prevenire l'incidente o mitigarne le conseguenze. Il sistema di raffreddamento del nucleo di emergenza è stato deliberatamente disabilitato durante la prova, e i sistemi di controllo del reattore erano insufficienti per gestire l'escursione di potenza rapida che si è verificata.

Politica culturale e comunicazione

Il disastro di Chernobyl è stato reso possibile da una cultura organizzativa che ha scoraggiato i lavoratori dalle procedure di interrogatorio o dalle preoccupazioni di sicurezza. Gli operatori erano sotto pressione per completare il test di sicurezza nonostante le condizioni sfavorevoli, e la natura gerarchica delle istituzioni sovietiche ha reso difficile per il personale di livello inferiore sfidare le decisioni prese dai superiori.

Le autorità locali non sono state immediatamente informate della gravità dell'incidente, ritardando l'evacuazione delle popolazioni vicine. Il governo sovietico ha inizialmente tentato di nascondere l'entità del disastro dalla comunità internazionale, riconoscendolo solo dopo i rivelatori di radiazioni in Svezia ha rilevato livelli anormali di radioattività.

Impatti di salute e ambiente a lungo termine

Gli effetti sanitari a lungo termine del disastro di Chernobyl includono tassi aumentati di cancro alla tiroide, in particolare tra i bambini esposti allo iodio radioattivo, nonché rischi elevati di altri tumori e condizioni di salute tra i lavoratori di pulizia e le popolazioni colpite.

I costi economici del disastro sono stati enormi, tra cui le spese della risposta iniziale di emergenza, l'assistenza sanitaria a lungo termine per le popolazioni colpite, gli sforzi di bonifica ambientale, e la perdita di terreni e infrastrutture produttive.

Lezioni di sicurezza di Chernobyl

  • Il design sicuro è fondamentale:[ I progetti di reattore e di processo dovrebbero incorporare caratteristiche di sicurezza passiva che non si basano esclusivamente su sistemi attivi o sull'intervento dell'operatore
  • La cultura della sicurezza deve trascendere la gerarchia organizzativa: Tutto il personale deve essere abilitato a sollevare le preoccupazioni di sicurezza senza paura di reprisal
  • La trasparenza è essenziale:[ La comunicazione accurata e tempestiva sugli incidenti di sicurezza è fondamentale per proteggere la salute pubblica e per consentire una risposta efficace alle emergenze
  • Le procedure di test non devono compromettere la sicurezza:[ Le attività di sicurezza e di manutenzione devono essere accuratamente pianificate ed eseguite per evitare la creazione di nuovi pericoli
  • La cooperazione internazionale migliora la sicurezza:[] La condivisione di informazioni sugli incidenti e sui miglioramenti della sicurezza attraverso i confini nazionali beneficia dell'intero settore

Case study: Piper Alpha Oil Platform Disaster (1988)

L'incidente di Piper Alpha nel 1988 ha causato un ri-baselining completo della gestione della sicurezza nell'industria petrolifera e del gas del Mare del Nord. Il rapporto di Lord Cullen è stato un modello del suo genere.

Il disastro

Il 6 luglio 1988, un'esplosione e i successivi incendi sulla piattaforma di produzione di olio Piper Alpha nel Mare del Nord uccise 167 lavoratori, rendendolo uno dei più morti disastri petroliferi offshore nella storia. La piattaforma, situata a circa 120 miglia a nord-est di Aberdeen, in Scozia, fu completamente distrutta dai fuochi e dalle esplosioni che seguirono l'incidente iniziale.

Sequenza di eventi e fattori di contribuzione

Il disastro è iniziato quando è stata avviata una pompa di condensa che non avrebbe dovuto essere in funzione. Una valvola di sicurezza era stata rimossa dalla pompa per la manutenzione, ma queste informazioni non sono state adeguatamente comunicate durante il cambio di turno. Quando la pompa è stata attivata, condensato trapelato dalla connessione valvola aperta, acceso, e causato l'esplosione iniziale.

La situazione si è rapidamente escaldata quando il fuoco ha danneggiato le tubazioni che trasportavano petrolio e gas da altre piattaforme, che hanno continuato a alimentare il combustibile al fuoco perché gli operatori sulle piattaforme connesse non sono stati autorizzati a chiudere la produzione senza il permesso dalla gestione onshore.

Risposte di emergenza

La risposta di emergenza al disastro Piper Alpha ha rivelato punti critici nelle procedure di evacuazione e nella preparazione di emergenza. La sala di controllo della piattaforma, che avrebbe dovuto servire come centro di comando di emergenza, è stata rapidamente inghiottita in fumo e fiamme, lasciando i lavoratori senza una chiara guida sulle procedure di evacuazione.

Molti lavoratori morirono aspettando nelle aree di alloggio per istruzioni che non sono mai arrivate, seguendo la loro formazione al mosto in aree sicure designate. Coloro che sono sopravvissuti spesso lo hanno fatto prendendo la decisione di saltare dalla piattaforma in mare, nonostante l'altezza significativa e la presenza di olio bruciante sulla superficie dell'acqua.

Gestione sistemica della sicurezza

L'indagine sul disastro Piper Alpha ha rivelato le debolezze fondamentali del sistema di gestione della sicurezza, comprese le procedure di autorizzazione inadeguate, la scarsa comunicazione durante i cambiamenti di turno, la formazione di emergenza insufficiente, la mancanza di un efficace isolamento dei sistemi pericolosi durante la manutenzione e la pianificazione inadeguata risposta di emergenza.

Il disastro ha anche evidenziato i pericoli di priorità della produzione sulla sicurezza, la struttura decisionale che ha impedito agli operatori di piattaforme collegate di chiudere immediatamente la produzione ha dimostrato come le priorità organizzative possano creare condizioni per il disastro.

Cambiamenti normativi e industriali

Il disastro di Piper Alpha ha portato a cambiamenti fondamentali nella regolamentazione della sicurezza offshore nel Regno Unito e ha influenzato le pratiche di sicurezza in tutto il mondo. L'inchiesta di Lord Cullen ha portato a 106 raccomandazioni che hanno trasformato l'approccio normativo dalle regole prescrittive ai regimi di sicurezza di posizionamento degli obiettivi, dove gli operatori devono dimostrare di aver identificato i pericoli e implementato controlli appropriati.

Il disastro ha anche spinto l'industria del petrolio e del gas a rivalutare le procedure di risposta alle emergenze, migliorare i sistemi di comunicazione, migliorare i programmi di formazione e rafforzare i sistemi di gestione della sicurezza nelle operazioni offshore a livello globale.

Lezioni chiave da Piper Alpha

  • La comunicazione è fondamentale:[ I sistemi e le procedure di comunicazione efficaci sono essenziali, in particolare durante i cambiamenti di turno e le attività di manutenzione
  • I sistemi di permissione-lavoro devono essere robusti:[ Le procedure per la gestione della manutenzione e delle modifiche devono garantire che tutti i relativi collaboratori siano consapevoli del lavoro in corso e dei rischi associati
  • La risposta all'emergenza deve essere realistica:[ Le procedure di emergenza devono tener conto della possibilità che le aree sicure designate possano diventare inaccessibili e i lavoratori devono essere addestrati a prendere decisioni indipendenti quando necessario.
  • La pressione di produzione non deve superare la sicurezza:[ L'autorità decisionale e le procedure devono consentire un rapido arresto delle operazioni quando la sicurezza è minacciata
  • I sistemi di gestione della sicurezza richiedono un miglioramento continuo:[ La revisione e l'aggiornamento periodici delle procedure di sicurezza basate sull'esperienza operativa e sugli incidenti quasi assenti sono essenziali

Case study: BP Texas City Refinery Explosion (2005)

Qualsiasi 'causa comune' tra l'incidente di raffineria BP Texas City del 2005 e l'incidente BP Deepwater Horizon/Macondo del 2011 non è stato immediatamente evidente. Tuttavia, il rapporto del CSB 2016 ha dimostrato che i miglioramenti della gestione del rischio che sarebbero stati implementati dopo l'incidente di Texas City in tutti i siti BP non erano stati effettivamente implementati per il progetto Macondo.

L'esplosione

Il 23 marzo 2005, un'esplosione nella raffineria di Texas City della BP ha ucciso 15 lavoratori e ferito più di 170 altri. L'esplosione si è verificata durante l'avvio di un'unità di isomerizzazione quando una torre di scissione rafinata è stata riempita con liquido infiammabile, portando ad un rilascio simile a un geyser da uno stack che ha acceso.

Cause immediate e fattori di contributo

L'immediata causa dell'esplosione è stata la sovrapposizione della torre di scissione in rafinato durante le operazioni di avvio. Gli operatori non erano a conoscenza del livello liquido nella torre perché la strumentazione chiave non funzionava correttamente, e si basavano su procedure e indicatori che hanno fornito informazioni fuorvianti sullo stato della torre.

L'uscita di idrocarburi infiammabili si è verificata attraverso uno stack di soffiaggio che si è sfogato direttamente all'atmosfera piuttosto che ad un sistema chiuso.Questo progetto obsoleto, che era stato identificato come un pericolo nelle precedenti recensioni di sicurezza, ha permesso la formazione di una grande nuvola di vapore che si è acceso quando ha incontrato una fonte di accensione.

Fattori organizzativi e culturali

L'indagine condotta dal Consiglio di Sicurezza Chimica degli Stati Uniti ha rivelato che il disastro di Texas City è stato il risultato di carenze organizzative e di sicurezza a più livelli. La raffineria ha avuto una storia di incidenti gravi e quasi-missivi che avrebbero dovuto portare a miglioramenti più aggressivi della sicurezza.

La stanchezza del lavoratore è stata identificata come fattore di contributo, con operatori che lavorano turni di 12 ore per periodi prolungati. La cultura della sicurezza presso la struttura è stata caratterizzata dalla commozione, con segnali di avvertimento e incidenti quasi assenti non ricevendo un'adeguata attenzione o follow-up.

Responsabilità aziendale e fallimenti sistemici

Nonostante le politiche aziendali che sottolineano la sicurezza, la realtà a livello di struttura era che la produzione e le considerazioni sui costi spesso hanno avuto la precedenza sugli investimenti e sui miglioramenti di sicurezza.

Il mancato implementazione di lezioni apprese da precedenti incidenti, sia a Texas City che in altre strutture BP, ha dimostrato debolezze nei sistemi di gestione della sicurezza dell'azienda e nei processi di trasferimento delle conoscenze.

Lezioni da Texas City

  • La cultura della sicurezza dei flussi deve tradurre in pratiche a livello di struttura:[ La leadership senior deve garantire che le politiche di sicurezza siano effettivamente implementate e risalite a tutti i livelli operativi
  • Le bande di allarme e le segnalazioni devono essere ascoltate: Le organizzazioni devono avere sistemi per identificare, indagare e agire su eventi precursori prima di passare in disastri
  • L'infrastruttura di invecchiamento richiede una gestione proattiva: Le apparecchiature di manutenzione e invecchiamento differite creano rischi accumulati che devono essere sistematicamente affrontati
  • La gestione della pace è un problema di sicurezza:[ I piani di lavoro e i livelli di personale devono tener conto dei fattori umani e dell'impatto della fatica sul processo decisionale e sull'esecuzione
  • Le lezioni apprese devono essere sistematicamente applicate:[ Le organizzazioni devono avere processi efficaci per catturare e implementare le lezioni da incidenti in tutte le strutture

Case study: Deepwater Horizon Spill olio (2010)

Il disastro Deepwater Horizon nel Golfo del Messico è uno dei più grandi disastri ambientali della storia e un esempio di come i guasti di sistema multipli possono combinare per creare conseguenze catastrofiche nelle operazioni offshore ad alto rischio.

Il disastro

Il 20 aprile 2010, un'esplosione sul Deepwater Horizon perforatrice ha ucciso 11 lavoratori e ha avviato una massiccia fuoriuscita di petrolio che ha continuato per 87 giorni, rilasciando un stima di 4,9 milioni di barili di petrolio nel Golfo del Messico.

Errori tecnici e errori decisionali

Il disastro ha provocato un'esplosione del pozzo Macondo, che si è verificato quando gli idrocarburi dal pozzo sono entrati nel sollevatore di perforazione e acceso sul camion.

Le indagini hanno rivelato che le decisioni critiche prese durante il processo di completamento hanno aumentato il rischio, tra cui la scelta di un buon design, il numero di centralizzatori utilizzati nel lavoro di cemento, e l'interpretazione dei risultati negativi di test di pressione che dovrebbero aver indicato problemi con buona integrità.

Fallimenti organizzativi e regolamentari

Il disastro ha esposto le debolezze nella supervisione normativa delle operazioni di perforazione offshore e nei sistemi di gestione della sicurezza delle aziende coinvolte.I complessi rapporti contrattuali tra BP (il ben operatore), Transocean (il proprietario del rig), e Halliburton (il cementante) hanno creato sfide per la gestione della sicurezza e la responsabilità.

Le pressioni di produzione e i ritardi di programma hanno influenzato il processo decisionale in modi che aumentano il rischio. L'indagine ha rilevato che le considerazioni di costo e risparmio di tempo hanno interessato le scelte circa la progettazione e le operazioni bene, a volte a spese dei margini di sicurezza.

Sfide di risposta d'emergenza

La risposta di emergenza al soffiaggio ha rivelato limitazioni nella capacità del settore di controllare i pozzi di acqua profonda e contenere le fuoriuscite di petrolio in ambienti off-shore difficili. Il fallimento del prevenitore di soffiaggio, che doveva essere la massima salvaguardia contro tali incidenti, ha dimostrato che le apparecchiature di sicurezza critica non possono eseguire come previsto in condizioni di emergenza reali.

Lezioni critiche da Deepwater Horizon

  • Sono essenziali le barriere multifunzionali: Le operazioni critiche di sicurezza devono avere molteplici barriere indipendenti e l'integrità di ogni barriera deve essere verificata
  • I segni di accensione devono essere attivati:[ I risultati di test anomali e altri indicatori di potenziali problemi devono essere accuratamente esaminati prima di procedere
  • Le disposizioni contrattuali complessi richiedono una chiara responsabilità di sicurezza:[ Quando piÃ1 aziende sono coinvolte in operazioni ad alto rischio, le responsabilità di sicurezza e i protocolli di comunicazione devono essere chiaramente definiti
  • Le apparecchiature di emergenza devono essere rigorosamente testate:[ Le apparecchiature di sicurezza critica devono essere regolarmente testate in condizioni realistiche per assicurarsi che funzionino quando necessario
  • La supervisione regolamentare deve tenere il passo con la tecnologia: Mentre le industrie spingono in ambienti più difficili, i quadri normativi devono evolversi per affrontare nuovi rischi

Disastri industriali notevoli aggiuntivi e le loro lezioni

Seveso Disaster (1976)

In Italia, a Seveso, in un piccolo stabilimento chimico di ICMESA, per il rilascio di diossine nell'atmosfera e per tutta una grande sezione della Pianura Lombarda, morirono 3.000 animali domestici e animali da fattoria e, in seguito, furono massacrati 70.000 animali per impedire alle diossine di entrare nella catena alimentare.

Il disastro di Seveso ha portato a cambiamenti fondamentali nella regolamentazione europea della sicurezza chimica e ha stabilito il principio che le strutture che gestiscono sostanze pericolose devono avere sistemi di gestione della sicurezza e piani di risposta alle emergenze.

Flixborough Explosion (1974)

Il disastro di Flixborough nel Regno Unito ha coinvolto il disastro catastrofico fallimento di un assemblaggio temporaneo di tubi in un impianto chimico, con conseguente esplosione di un vapor cloud che ha ucciso 28 persone e causato danni estensivi. L'incidente ha evidenziato i pericoli di modifiche temporanee ai sistemi di processo e l'importanza di una corretta revisione ingegneristica e processi di approvazione per i cambiamenti delle piante.

Incidente nucleare di Fukushima (2011)

Il disastro nucleare di Fukushima Daiichi, scatenato da un massiccio terremoto e da uno tsunami in Giappone, ha dimostrato l'importanza di considerare i pericoli esterni nella progettazione della sicurezza e il potenziale per i disastri naturali di sopraffare simultaneamente più sistemi di sicurezza. L'incidente ha portato a rivalutazioni fondamentali della sicurezza nucleare in tutto il mondo, in particolare riguardo all'adeguatezza della protezione contro gli eventi naturali estremi.

Temi comuni sui disastri industriali

Esaminare più disastri industriali rivela temi e modelli ricorrenti che forniscono preziose informazioni per l'ingegneria e la gestione della sicurezza:

La Normalizzazione della Devianza

Molti disastri sono preceduti da una progressiva erosione degli standard di sicurezza, dove le deviazioni da procedure adeguate o le condizioni di apparecchiature degradate diventano accettate come normali.

Sicurezza del Versus di pressione di produzione

Un tema ricorrente nei disastri industriali è la tensione tra gli obiettivi di produzione e i requisiti di sicurezza.Quando le organizzazioni privilegiano la produzione a breve termine e le considerazioni sui costi sugli investimenti e sulle precauzioni di sicurezza, creano condizioni che aumentano la probabilità di fallimenti catastrofici.

Mancanza di Impara da Near-Misses

Molti incidenti principali sono preceduti da incidenti o segnali di avvertimento che, se adeguatamente indagati e affrontati, avrebbero potuto impedire il disastro successivo. Le organizzazioni devono avere sistemi efficaci per identificare, segnalare, indagare e imparare da eventi vicini e precursori.

Ripartizione della comunicazione

La comunicazione inadeguata tra turni, tra diversi livelli organizzativi, tra appaltatori e operatori, o tra strutture e autorità di regolamentazione contribuisce a molti incidenti industriali.

Preparazioni d'emergenza adeguate

Molti disastri rivelano che i piani di risposta d'emergenza erano inadeguati, non testati o non adeguatamente implementati quando necessario.

Principi di ingegneria della sicurezza completi

Le lezioni apprese da disastri industriali indicano diversi principi fondamentali che dovrebbero guidare l'ingegneria della sicurezza e la gestione in settori pericolosi:

Difesa in profondità

I sistemi di sicurezza dovrebbero incorporare più strati indipendenti di protezione, in modo che se una barriera fallisce, altri rimangono per prevenire o mitigare le conseguenze.

Design inerentemente sicuro

Quando possibile, i processi e le strutture dovrebbero essere progettati per ridurre o eliminare i rischi, piuttosto che affidarsi esclusivamente ai sistemi protettivi per gestire i rischi, che includono strategie come ridurre al minimo gli inventari di materiali pericolosi, utilizzando sostanze meno pericolose quando possibile, moderando le condizioni di processo per ridurre la gravità dei potenziali incidenti e semplificando i processi per ridurre le opportunità di errore.

Cultura e leadership di sicurezza

Creare e mantenere una forte cultura della sicurezza richiede un impegno di leadership visibile, risorse adeguate per i programmi di sicurezza, comunicazione aperta sulle preoccupazioni di sicurezza, responsabilità a tutti i livelli organizzativi, e l'apprendimento continuo e il miglioramento.

Ingegneria dei fattori umani

I sistemi e le procedure di sicurezza devono tener conto delle capacità e dei limiti dell'uomo, tra cui la progettazione di attrezzature e controlli per minimizzare le opportunità di errore, fornendo informazioni chiare e inequivocabili agli operatori, la gestione della fatica e del carico di lavoro, la garanzia di una formazione adeguata e la competenza, e la creazione di condizioni che supportano il buon processo decisionale in stress.

Valutazione del rischio e gestione

Comprendere i rischi e i rischi è uno dei pilastri del PSM basato sui rischi. I processi di valutazione dei rischi completi dovrebbero identificare sistematicamente i rischi, valutare le probabilità e le conseguenze di potenziali incidenti, privilegiare i rischi per l'attenzione della gestione, implementare controlli appropriati e rivedere regolarmente e aggiornare le valutazioni dei rischi.

Implementazione di sistemi di gestione della sicurezza efficaci

Tradurre i principi di sicurezza nella pratica richiede sistemi di gestione della sicurezza completi che integrano più elementi:

Identificazione e valutazione dei rischi

Le organizzazioni devono avere processi sistematici per identificare i pericoli associati alle loro operazioni, tra cui l'analisi dei rischi di processo, l'analisi di cosa-if, i modi di guasto e l'analisi degli effetti, e altre tecniche strutturate.

Procedure operative e pratiche di lavoro sicure

Gli operatori e gli ingegneri devono seguire in modo intelligente le procedure operative e i protocolli e, quando il processo si muove al di fuori della busta operativa, interrompere il lavoro, ottenere consigli esperti e chiudere a seconda dei casi.

Formazione e garanzia di conformità

Tutti i dipendenti devono ricevere una formazione adeguata ai loro ruoli e responsabilità, compresa la formazione iniziale per i nuovi dipendenti, la formazione continua di aggiornamento, la formazione sui cambiamenti ai processi o procedure, la formazione di risposta di emergenza e la verifica della competenza.

Integrità meccanica e manutenzione

Le apparecchiature critiche alla sicurezza devono essere mantenute in modo corretto attraverso ispezioni regolari, programmi di manutenzione preventiva, tecniche di manutenzione predittiva, gestione del ciclo di vita delle attrezzature e documentazione delle attività di manutenzione.

Gestione del cambiamento

Le modifiche ai processi, alle attrezzature, alle procedure o al personale possono introdurre nuovi pericoli o influenzare i controlli esistenti. La gestione efficace dei sistemi di cambiamento garantisce che le modifiche proposte vengano esaminate per le implicazioni di sicurezza, le competenze appropriate sono coinvolte nelle recensioni dei cambiamenti, il personale interessato è informato e addestrato, e la documentazione è aggiornata per riflettere i cambiamenti.

Investigazione e apprendimento degli incidenti

I programmi di indagine degli incidenti effettivi includono l'indagine tempestiva di incidenti e di quasi-missi, l'uso di metodologie di indagine strutturate, l'identificazione di cause immediate e di radici, lo sviluppo e il monitoraggio di azioni correttive, e la condivisione di lezioni apprese in tutta l'organizzazione.

Pianificazione e risposta di emergenza

L'industria e il governo devono portare un adeguato sostegno finanziario alle comunità locali in modo da poter fornire servizi medici e altri servizi necessari per ridurre la morbilità, la mortalità e la perdita di materiale in caso di incidenti industriali. I piani di emergenza dovrebbero affrontare potenziali scenari identificati nelle valutazioni dei rischi, definire ruoli e responsabilità, stabilire protocolli di comunicazione, fornire coordinamento con i rispondenti esterni, e essere regolarmente testati attraverso esercitazioni ed esercizi.

Controllo e miglioramento continuo

I sistemi di gestione della sicurezza richiedono una valutazione regolare per garantire che rimangano efficaci, tra cui audit interni e controlli, audit esterni da parte di parti indipendenti, metriche di performance e indicatori, revisione della gestione delle prestazioni di sicurezza e miglioramento sistematico basato sui risultati.

Il ruolo del regolamento e degli standard industriali

Le norme internazionali potrebbero fornire norme per la misurazione delle prestazioni delle singole aziende impegnate in attività pericolose come la fabbricazione di pesticidi e altre sostanze chimiche tossiche. I governi nazionali e le agenzie internazionali dovrebbero concentrarsi sulle tecniche ampiamente applicabili per la responsabilità aziendale e la prevenzione degli incidenti, tanto nel contesto mondiale in via di sviluppo come nelle nazioni industriali avanzate.

Quadri normativi

I quadri normativi efficaci stabiliscono requisiti di sicurezza chiari, prevedono l'ispezione e l'applicazione, richiedono la segnalazione di incidenti e pericoli, promuovono la trasparenza e l'accesso pubblico alle informazioni di sicurezza, e si evolvono sulla base di esperienza operativa e progressi tecnologici.

Standard di settore e migliori pratiche

Le organizzazioni industriali e le società professionali sviluppano standard e linee guida che spesso superano i requisiti normativi minimi, rappresentando le best practice attuali.

Cooperazione internazionale

La catastrofe ha indicato la necessità di standard internazionali applicabili per la sicurezza ambientale, strategie preventive per evitare incidenti simili e la preparazione di catastrofi industriali. La cooperazione internazionale in materia di sicurezza beneficia di tutti gli stakeholder attraverso la condivisione di informazioni e lezioni di incidente apprese, l'armonizzazione delle norme di sicurezza, la ricerca collaborativa sulle tecnologie di sicurezza e l'assistenza reciproca in risposta alle emergenze.

Sfide nel mantenere la sicurezza nell'industria moderna

Nonostante i progressi nell'ingegneria e nella gestione della sicurezza, il mantenimento di elevati livelli di sicurezza nelle moderne operazioni industriali affronta diverse sfide in corso:

Infrastrutture di invecchiamento

La gestione dei rischi associati agli impianti di invecchiamento richiede strategie proattive per la sostituzione delle attrezzature, l'ispezione e il monitoraggio migliorati e l'attenta valutazione del fitness continuo per il servizio.

Complessità e Cambiamento Tecnologico

I processi industriali moderni sono sempre più complessi, integrando tecnologie e automazione avanzate, mentre questi progressi possono migliorare la sicurezza in molti modi, creano anche nuove sfide per comprendere il comportamento del sistema, mantenere le capacità dell'operatore e la consapevolezza della situazione, e assicurando che la sicurezza continui a tenere il passo con i cambiamenti tecnologici.

Pressione economica

La concorrenza globale e le pressioni economiche creano sfide in corso per mantenere un investimento adeguato nella sicurezza. Le organizzazioni devono resistere alla tentazione di compromettere la sicurezza per i guadagni economici a breve termine e riconoscere che la gestione efficace della sicurezza è essenziale per la sostenibilità aziendale a lungo termine.

Cambiamenti di forza lavoro

Le modifiche della popolazione attiva, tra cui il pensionamento di personale esperto e l'assunzione di nuovi lavoratori, creano sfide per il mantenimento della conoscenza e della cultura della sicurezza. Le organizzazioni devono avere programmi efficaci per il trasferimento di conoscenze, la formazione e la mentoring per garantire che le competenze di sicurezza siano preservate e trasmesse alle nuove generazioni di lavoratori.

La sostituzione e la memoria

Le organizzazioni non hanno memoria. Solo le persone hanno memoria e si muovono. Le organizzazioni dovrebbero quindi avere processi e procedure sistematiche in atto per registrare e recuperare le lezioni del passato, lezioni per le quali in molti casi è stato pagato un prezzo elevato in vittime e lesioni, nonché denaro.

Migliori Pratiche per prevenire gli infortuni industriali

Sulla base di lezioni apprese da importanti disastri industriali e da una ricerca di sicurezza in corso, le seguenti best practice dovrebbero guidare gli sforzi per prevenire gli incidenti futuri:

Leadership e impegno

  • La leadership senior deve dimostrare un impegno visibile e costante per la sicurezza
  • Le prestazioni di sicurezza dovrebbero essere un criterio chiave per valutare l'efficacia della gestione
  • Le risorse adeguate devono essere assegnate ai programmi di sicurezza e ai miglioramenti
  • Le considerazioni di sicurezza devono essere integrate in tutte le decisioni aziendali

Sviluppo della cultura

  • Promuovere la comunicazione aperta sulle preoccupazioni di sicurezza senza paura di rappresaglia
  • Incoraggiare la segnalazione di quasi-missili e condizioni pericolose
  • Riconoscere e premiare comportamenti sicuri e miglioramenti della sicurezza
  • Assicurarsi che le pressioni di produzione non superino le considerazioni di sicurezza
  • Promuovere un atteggiamento interrogativo e un apprendimento continuo

Controlli tecnici e ingegneristici

  • Applicare principi di progettazione intrinsecamente più sicuri quando possibile
  • Attuazione di più strati indipendenti di protezione
  • Sistemi di progettazione per fallire in modo sicuro
  • Utilizzare tecnologie e progetti collaudati per applicazioni critiche alla sicurezza
  • Garantire margini di sicurezza adeguati nella progettazione e nel funzionamento

Eccellenza operativa

  • Sviluppare e mantenere chiare e accurate procedure operative
  • Assicurare livelli di personale adeguati e gestire la fatica
  • Esecuzione di procedure di autorizzazione e isolamento robuste
  • Mantenere una comunicazione efficace durante i cambiamenti di turno e tra i gruppi di lavoro
  • Condurre controlli regolari di sicurezza e audit

Formazione e competenza

  • Fornire formazione iniziale e continua completa per tutto il personale
  • Assicurarsi che la formazione comprende sia la conoscenza tecnica che gli elementi di cultura della sicurezza
  • Condurre esercitazioni e simulazioni di emergenza realistiche
  • Verificare e documentare le competenze per le attività di sicurezza-critical
  • Fornire un aggiornamento a intervalli appropriati

Manutenzione e integrità patrimoniale

  • Attuazione di programmi di manutenzione preventiva e predittiva completi
  • Condurre controlli regolari di apparecchiature critiche alla sicurezza
  • Gestire il ciclo di vita delle attrezzature e pianificare per la sostituzione tempestiva
  • Assicurare parti di ricambio e risorse di manutenzione sono adeguati
  • Documenta tutte le attività di manutenzione e la storia delle attrezzature

Gestione del rischio

  • Condurre l'identificazione completa dei rischi e la valutazione dei rischi
  • Priorizzare i rischi e concentrare le risorse sui rischi più significativi
  • Implementare controlli appropriati in base alla gerarchia dei controlli
  • Rivedere e aggiornare regolarmente le valutazioni dei rischi
  • Considerare sia le operazioni di routine che le condizioni potenziali di disturbo

Imparare e migliorare

  • Indagare attentamente tutti gli incidenti e i prossimi licenziamenti
  • Identificare e affrontare cause radice, non solo cause immediate
  • Tracciare l'implementazione di azioni correttive
  • Lezioni di condivisione imparate in tutta l'organizzazione e l'industria
  • Benchmark contro le best practice del settore
  • Cercate continuamente opportunità di miglioramento della sicurezza

Preparazioni d'emergenza

  • Sviluppare piani di risposta alle emergenze completi
  • Assicurare adeguate risorse e attrezzature di risposta alle emergenze
  • Condurre esercitazioni e esercitazioni di emergenza regolari
  • Coordinare con i rispondenti di emergenza esterni
  • Comunicare i pericoli e le procedure di emergenza alle comunità circostanti
  • Revisione e aggiornamento piani di emergenza basati su trapani e incidenti

Il futuro dell'ingegneria della sicurezza industriale

As industries continue to evolve and face new challenges, safety engineering must also advance to address emerging risks and leverage new technologies andapprocci:

Tecnologie avanzate per la sicurezza

Le tecnologie emergenti offrono nuove opportunità per migliorare la sicurezza industriale, inclusi sensori avanzati e sistemi di monitoraggio per il rilevamento precoce delle condizioni anormali, intelligenza artificiale e machine learning per la manutenzione predittiva e il rilevamento di anomalia, gemelli digitali per la simulazione e la formazione, realtà aumentata e virtuale per la formazione e le operazioni remote, e robotica per compiti pericolosi.

Analisi dei dati e sicurezza preventiva

La crescente disponibilità di dati operativi consente approcci più sofisticati alla gestione della sicurezza, tra cui analisi predittive per identificare i rischi emergenti, monitoraggio in tempo reale dei parametri critici della sicurezza, integrazione dei dati da più fonti per una valutazione completa del rischio e utilizzo di indicatori leader per gestire in modo proattivo le prestazioni di sicurezza.

Ingegneria della resilienza

Oltre agli approcci tradizionali incentrati sulla prevenzione dei guasti, l'ingegneria della resilienza sottolinea la capacità di sistemi e organizzazioni di adattarsi alle condizioni inaspettate e recuperare dalle interruzioni, tra cui la progettazione di sistemi che possono degradare con grazia piuttosto che non fallire catastroficamente, sviluppando capacità organizzative per rispondere a situazioni nuove, e la flessibilità ed adattabilità nei sistemi di gestione della sicurezza.

Collaborazione globale e condivisione delle conoscenze

Migliorare la sicurezza industriale in tutto il mondo richiede una collaborazione e una condivisione di conoscenze in aziende, industrie e nazioni, tra cui la condivisione di informazioni e lezioni sugli incidenti, la ricerca collaborativa sulle sfide di sicurezza, l'armonizzazione delle norme e delle pratiche di sicurezza e il supporto per i paesi in via di sviluppo nelle capacità di sicurezza.

Conclusione: L'imperativo della vigilanza continua

Gli studi di casi esaminati in questo articolo dimostrano che gli incidenti industriali, spesso innescati da specifici guasti tecnici o errori umani, sono fondamentalmente il risultato di carenze sistemiche nella gestione della sicurezza, nella cultura organizzativa e nei processi decisionali.

Le lezioni di Bhopal, Chernobyl, Piper Alpha, Texas City, Deepwater Horizon e innumerevoli altri disastri industriali sono chiare: la sicurezza efficace richiede un impegno costante da leadership, risorse adeguate, sistemi tecnici e organizzativi robusti, una cultura che privilegia la sicurezza sulla pressione di produzione, l'apprendimento continuo e il miglioramento, e la vigilanza contro la commozione e la normalizzazione della devianza.

Le aziende che si occupano di materiali pericolosi devono impegnarsi a più che a rispettare la propria conformità, devono promuovere una cultura ingranata della sicurezza. Le valutazioni di sicurezza regolari, la manutenzione proattiva e la formazione continua devono essere prioritarie. Per i paesi in via di sviluppo, la sfida è ancora maggiore: colmare il divario negli standard di sicurezza attraverso una formazione completa e adottando le migliori pratiche globali.

Poiché le industrie continuano ad evolversi e ad affrontare nuove sfide, i principi fondamentali dell'ingegneria della sicurezza rimangono costanti: comprendere i pericoli, implementare più strati di protezione, mantenere la vigilanza, imparare dall'esperienza e non compromettere mai la sicurezza per i guadagni a breve termine. Il costo del fallimento, misurato nella vita umana, danni ambientali e perdite economiche, è semplicemente troppo alto per accettare qualcosa di meno rispetto ai più alti standard di gestione della sicurezza.

Per i professionisti della sicurezza, gli ingegneri, i manager e i lavoratori delle industrie pericolose, lo studio dei disastri passati non è solo un esercizio accademico ma una responsabilità solenne. Ogni studio di casi rappresenta persone reali che hanno perso la vita o hanno sofferto ferite devastanti, famiglie strappate e comunità per sempre cambiate.

Il percorso in avanti richiede un impegno costante per l'eccellenza della sicurezza, il miglioramento continuo dei sistemi di gestione della sicurezza, gli investimenti nelle tecnologie di sicurezza e formazione, i forti quadri normativi e l'applicazione, la cooperazione internazionale e la condivisione delle conoscenze, e una cultura che valorizza la vita umana e la protezione ambientale soprattutto.

Risorse aggiuntive per i professionisti dell'ingegneria di sicurezza

Per coloro che cercano di approfondire la loro comprensione della sicurezza industriale e imparare da incidenti storici, sono disponibili numerose risorse.[LT:0] US Chemical Safety and Hazard Investigation Board fornisce report dettagliati di indagine e video di sicurezza su incidenti chimici principali. Istruttori chimici] mantiene un database di studi di casi imparati da studi di processo dell'industria