Spoločná bezpečnostná metóda na hodnotenie a posudzovanie rizík (CSM RA) Gbeľany, 13.10.2022 Ing. Vladimír Kačmarčík ŽSR – VVÚŽ Centrum posudzovania bezpečnostných rizík Cieľ: Oboznámenie s postupnými krokmi navrhovateľa, ktoré je povinný splniť v zmysle Vykonávacieho nariadenia Komisie č.402/2013 v platnom znení Cieľová skupina: Každý, kto sa podieľa na návrhu, obstaraní, projekte a realizácii zmeny v železničnom systéme – subsystém ŽKV Obsah: • • • • Legislatívne východiská Úloha a povinnosti navrhovateľa Postup navrhovateľa pri riadení rizík Postup orgánu pre posudzovanie OBSAH • • • • Legislatívne východiská Úloha a povinnosti navrhovateľa Postup navrhovateľa pri riadení rizík Postup orgánu pre posudzovanie SPOLOČNÉ BEZPEČNOSTNÉ METÓDY (CSM) CSM – Common safety metod „Spoločné bezpečnostné metódy(CSM)“ znamenajú metódy, ktoré by sa mali uplatňovať vo všetkých štátoch EÚ a ktorými sa opisuje posudzovanie úrovní bezpečnosti, dosahovanie bezpečnostných cieľov a dodržiavanie ostatných bezpečnostných požiadaviek. (čl.3 odst.6 EÚ 2016/798) Každý železničný podnik, manažér infraštruktúry a subjekt zodpovedný za údržbu, by mali zabezpečiť, aby ich dodávatelia a ďalšie strany prijali opatrenia na riadenie rizík. (bod. 9 úvodný text EÚ 2016/798) SPOLOČNÉ BEZPEČNOSTNÉ METÓDY (CSM) CSM posudzovania zhody(CSM CA) • súvisí s bezpečnostnými certifikátmi (Nariadenie EU č.1158 / 2010) • súvisí s bezpečnostnou autorizáciou (Nariadenie EU č. 1169 / 2010) CSM dohľadu(CSM SU) • súvisí s dohľadom NSA nad RU a IM (Nariadenie EU č. 1077/2012) CSM na systém riadenia bezpečnosti(CSM SMSR) • súvisí so systémom riadenia bezpečnosti CSM CA (Nariadenie EU č. 2018/762) CSM pre spoločné bezpečnostné ciele (CSM CST) • súvisí so zavedením bezpečnostných cieľov (CST) (Rozhodnutie 2004/49/ES, 2012/226/EU, Vykonávacie rozhodnutie 2013/753/EU) CSM monitorovania(CSM MO) • súvisí s metódami sledovania a zaisťovania bezpečnosti na železnici, dotýka sa RU, IM, ECM (Nariadenie EU č. 1078/2012) CSM na hodnotenie a posudzovanie rizík (CSM RA) • súvisí s hodnotením a posudzovaním rizík v železničnom systéme (Nariadenie EU č. 402/2013 v platnom znení), dotýka sa RU, IM, ECM a ich dodávateľov SPOLOČNÁ BEZPEČNOSTNÁ METÓDA HODNOTENIA A POSUDZOVANIA RIZÍK (CSM RA) Cieľ metódy: - zachovanie vysokej úrovne bezpečnosti a v prípade uskutočniteľnosti aj zlepšenie tejto úrovne - zjednotenie procesov riadenia rizík, ktoré sa používajú na posúdenie vplyvu zmien na úrovne bezpečnosti a posúdenie zhody s bezpečnostnými požiadavkami KTO JE POVINNÝ POSTUPOVAŤ PODĽA CSM RA: • Aby mohol navrhovateľ vyhodnotiť, či sa jedná o zmenu významnú alebo nie, musí k dosiahnutiu prijateľného výsledku použiť CSM RA. • Z toho vyplýva, že ktorýkoľvek subjekt, ktorý je aktívny v oblasti železničného systému je automaticky povinný integrovať aplikáciu CSM RA do svojich interných predpisov. • Aplikácia CSM RA by mala byť automatická a nezávislá na oznamovacej povinnosti doložiť dôkazy o tomto hodnotení bezpečnostným orgánom. Navrhovatelia musia mať zavedený riadenia systém bezpečnosti, vrátane integrácie CSM RA. Dohľad nad uplatňovaním CSM RA, a teda i dohľad akým spôsobom boli dosiahnuté konkrétne závery týkajúce sa bezpečnosti každej zmeny železničného systému, vykonáva národný bezpečnostný orgán (NSA). LEGISLATÍVNE ZÁKLADY • • • • • Vykonávacie nariadenie Komisie (EÚ) č. 402/2013 o spoločnej bezpečnostnej metóde hodnotenia a posudzovania rizík, v znení Vykonávacieho nariadenia Komisie (EÚ) 2015/1136, Smernica Európskeho parlamentu a Rady 2016/798 o bezpečnosti železníc Smernica Európskeho parlamentu a Rady 2016/797 o interoperabilite systému železníc v Európskej únii Vykonávacie nariadenie Komisie (EÚ) č. 2018/545, - praktické dojednania postupu vydávania povolení pre ŽKV (čl.13 - postup plnenia požiadaviek Príloha I. bod 18.1 a 18.7) Nariadenie Komisie 1302/2014, o TSI týkajúcej sa subsystému ŽKV SÚVISIACE NORMY STN EN 50126-1:2019 ed.2 Dráhové aplikácie. Stanovenie a preukázanie bezporuchovosti, pohotovosti, udržiavateľnosti a bezpečnosti (RAMS). Časť 1: Generický proces RAMS. STN EN 50126-2:2019 Dráhové aplikácie. Stanovenie a preukázanie bezporuchovosti, pohotovosti, udržiavateľnosti a bezpečnosti (RAMS). Časť 2: Bezpečnostný prístup pre systémy. STN EN 50128:2012 ed.2 . Dráhové aplikácie. Komunikačné a signalizačné systémy a systémy na spracovanie údajov. Softvér pre železničné riadiace a ochranné systémy STN EN 50129: 2019 ed.2 Dráhové aplikácie. Komunikačné a signalizačné systémy a systémy na spracovanie údajov. Elektronické signalizačné systémy súvisiace s bezpečnosťou. STN ISO 31000:2018 . Manažérstvo rizika - Návod STN EN IEC 31010:2020 . Manažérstvo rizika – Techniky posudzovania rizík ŽELEZNIČNÝ SYSTÉM podľa Smernice EÚ č. 2016/797 o interoperabilite tvoria: Štrukturálne oblasti: - infraštruktúra (INF) - energia (ENE) - traťové zariadenia riadenia- zabezpečenia a návestenia (CCT) - vlakové riadenie a zabezpečenie a návestenie (CCO) - železničné koľajové vozidlá (RST) Funkčné oblasti: - prevádzka a riadenie dopravy (OPE) - údržba - telematické aplikácie pre osobnú a nákladnú dopravu OBSAH • • • • Legislatívne základy Úloha a povinnosti navrhovateľa Postup navrhovateľa pri riadení rizík Postup orgánu pre posudzovanie ZÁKLADNÉ POJMY (čl.3, bod 11) – Navrhovateľ: a) železničný podnik alebo manažér infraštruktúry, ktorý zavádza opatrenia na kontrolu rizík v súlade s čl.4 smernice 2004/49/ES; b) subjekt zodpovedný za údržbu, ktorý zavádza opatrenia v súlade s čl.14a ods. 3 smernice 2004/49/ES; d) obstarávateľ alebo výrobca, ktorý vyzve notifikovaný orgán, aby uplatňoval postup ES overovania; d) žiadateľ o povolenie na uvedenie štrukturálnych subsystémov do prevádzky; NAVRHOVATEĽ – SUBJEKTY PRE ÚDRŽBU ECM, sa do úlohy navrhovateľa dostáva: • v zmysle CSM RA – integrácia do systému riadenia • vždy, ak sa podieľa na návrhu, obstaraní a realizácii zmeny v železničnom systéme – subsystém ŽKV. Navrhovateľ zabezpečí, aby riziká, ktoré spôsobia jeho dodávatelia a jeho poskytovatelia služieb vrátane ich subdodávateľov, boli riadené v súlade CSM RA. Na tento účel môže navrhovateľ prostredníctvom zmluvných mechanizmov vyžadovať, aby sa jeho dodávatelia a jeho poskytovatelia služieb, vrátane ich subdodávateľov, zúčastňovali na procese riadenia rizík. Pri uplatňovaní CSM RA má navrhovateľ významnej zmeny celkovú zodpovednosť za: • voľbu zásady akceptácie rizika • zabezpečenie procesu riadenia rizík • vedenie záznamu o nebezpečenstve • rozhodnutie, so súhlasom príslušných subjektov, kto bude zodpovedný za splnenie bezpečnostných požiadaviek • zodpovednosť za koordináciu úzkej spolupráce medzi jednotlivými subjektami, s cieľom riadiť nebezpečenstvá a s nimi spojené bezpečnostné opatrenia • koordináciu riadenia rizík na rozhraniach • riešenie dohody medzi subjektami s ohľadom na riadenia rizík • zodpovednosť, aby sa riadenie rizík vzťahovalo na samotný systém a jeho integráciu do železničného systému ako celku ORGÁN PRE POSUDZOVANIE (AsBo) Znamená nezávislú a spôsobilú externú alebo internú osobu, organizáciu alebo subjekt uskutočňujúci vyšetrovanie s cieľom poskytnúť dôkazné posúdenie schopnosti systému spĺňať jeho bezpečnostné požiadavky. Úlohou AsBo je: • posúdenie správneho uplatňovania procesu riadenia rizík navrhovateľom v zmysle Prílohy I Vykonávacieho nariadenia (EÚ) č.402/2013 a jeho účinnosti na identifikáciu, posudzovanie a riadenie nebezpečenstiev a rizík, ktoré vznikli pri realizácii posudzovanej činnosti • posúdenie identifikácie predvídateľných nebezpečenstiev a s nimi spojených rizík navrhovateľom a ich usmernenie na akceptovateľnú úroveň AsBo nevykonáva posudzovanie rizík vyžadované v zmysle CSM RA, nesmie poskytovať rady, či riešenia, ktoré by mohli ohroziť jeho nezávislosť. . Činnosť navrhovateľa a AsBo Navrhovateľ Orgán pre posudzovanie (AsBo) Je zodpovedný za uplatňovanie CSM RA Hodnotenie rizík a hodnotenie riadenia rizík navrhovateľom Hodnotenie splnenia bezpečnostných požiadaviek Preukazuje splnenie bezpečnostných požiadaviek Identifikuje nebezpečenstvá a riziká. Opakovane Potvrdí (alebo nepotvrdí) identifikáciu rizík a správnosť aplikuje proces CSM RA na dosiahnutie požadovanej použitia procesu riadenia rizík navrhovateľom úrovne bezpečnosti Zdieľa proces riadenia rizík s dodávateľmi Vyhotoví prehlásenie, že všetky identifikované nebezpečenstvá a s nimi súvisiace riziká sú kontrolované na prijateľnej úrovni Potvrdí (alebo nepotvrdí) správnosť použitia postupu pri riadení rizík Vyhotoví SPB, v ktorej konštatuje, či navrhovateľ dodržal postup stanovený v CSM RA a či boli identifikované nebezpečenstvá a s nimi spojené riziká usmernené na akceptovateľnú úroveň. CHARAKTER ZMENY Deklarovaná zmena: označenie súhrnu všetkých čiastočných zmien (technických, prevádzkových a organizačných) smerujúcich k uskutočneniu uvažovaného zámeru navrhovateľa. Môže mať charakter technickej, prevádzkovej a organizačnej zmeny • Technická zmena – technickou zmenou železničného systému sa rozumie zmena akéhokoľvek štrukturálneho subsystému, alebo ŽKV, alebo uvedenie štrukturálneho subsystému nebo vozidla do prevádzky. • Prevádzková zmena – je zmenou železného systému, ktorá sa dotýka akejkoľvek navrhovateľovej zmeny týkajúcej sa prevádzky na železnici a ktorá vyvolá zmenu jeho vnútorných predpisov alebo postupov údržby. • Organizačná zmena – je zmenou železničného systému, ktorá sa týka riadiacich a prevádzkových resp. výkonných štruktúr dopravcu (RU), manažéra infraštruktúry(IM) alebo subjektu pre údržbu (ECM). • • • • • VÝZNAMNOSŤ ZMENY Ak neexistuje predpis, čo je významná zmena , navrhovateľ zváži možný vplyv zmeny na bezpečnosť. V prípade koľajových vozidiel sa za významnú zmenu považuje podstatná zmena v zmysle Vyhlášky MDPT SR č.351/2010 Z.z – (interný predpis ŽSR) Ak zmena nemá žiadny vplyv na bezpečnosť, postup riadenia rizík sa nemusí uplatňovať Ak má vplyv na bezpečnosť navrhovateľ rozhodne o významnosti zmeny na základe týchto kritérií: a) dôsledok zlyhania b) inovácie použité pri implementácii zmeny c) zložitosť zmeny d) monitorovanie e) vratnosť zmeny f) doplnkovosť (adicionalita) Navrhovateľ je povinný uchovávať zodpovedajúcu dokumentáciu na zdôvodnenie svojho rozhodnutia o významnosti zmeny PROCES RIADENIA RIZÍK Začiatok procesu: Vymedzenie pojmu posudzovaného systému (činnosti): • proces posudzovania rizík, v ktorom sa identifikujú nebezpečenstvá, riziká a bezpečnostné požiadavky, ktoré má systém spĺňať • preukázanie súladu systému s identifikovanými bezpečnostnými požiadavkami • riadenie identifikovaných nebezpečenstiev a súvisiacich bezpečnostných opatrení Koniec procesu: Preukázanie súladu systému so všetkými bezpečnostnými požiadavkami potrebnými na akceptovanie rizík spojených s identifikovanými nebezpečenstvami. Proces riadenia rizík je iteračný (opakujúci sa) ŽIVOTNÝ CYKLUS ŽELEZNIČNÉHO SYSTÉMU STN EN 50 126 OBSAH • • • • Legislatívne základy Úloha a povinnosti navrhovateľa Postup navrhovateľa pri riadení rizík Postup orgánu pre posudzovanie KROK- 1 URČENIE VÝZNAMNOSTI ZMENY NAVRHOVATEĽOM Možné zmeny železničného systému: - zmena, nemá dopad na bezpečnosť - zmena, dopad na bezpečnosť, ale je nevýznamná - zmena je významná KROK Č.2 BEZPEČNOSTNÝ PLÁN Nariadenie o CSM RA požaduje od navrhovateľa vypracovať plán, ktorý by mal opísať použitie procesu riadenia rizík v danom projekte. Vypracovanie plánu by malo zabezpečiť, že princípy riadenia rizík budú v projekte uplatnené. Obsah bezpečnostného plánu : a) Názov deklarovanej zmeny b) Opis organizácie a expertov vymenovaných na vykonanie procesu posudzovania rizík c) Výsledky jednotlivých fáz posudzovania rizík a zoznam všetkých potrebných bezpečnostných požiadaviek, ktoré sa musia splniť s cieľom udržiavať riziko na prijateľnej úrovni c) Dôkaz o zhode so všetkými potrebnými bezpečnostnými požiadavkami KROK č.3 - DEFINÍCIA SYSTÉMU PNB Typ A,B C Oznámenie Orgánu pre posudzovanie a aplikácia riadenia rizík v zmysle Prílohy I. DEFINÍCIA SYSTÉMU Definícia systému sa zaoberá aspoň týmito otázkami: a) cieľ systému (predpokladaný účel); b) funkcie a prvky systému (v prípade potreby aj vrátane ľudských, technických a prevádzkových prvkov); c) hranica systému vrátane iných interakčných systémov; d) fyzické (interakčné systémy) a funkčné (funkčný vstup a výstup) rozhrania; e) prostredie systému (napr. energetický a tepelný tok, nárazy, vibrácie, elektromagnetická interferencia, prevádzkové použitie); f) existujúce bezpečnostné opatrenia a po potrebných príslušných iteráciách vymedzenie bezpečnostných požiadaviek, ktoré sa určili na základe procesu posudzovania rizík; g) predpoklady určujúce hranice pre posudzovania rizík. KROK č. 4 -IDENTIFIKÁCIA RIZÍK • Identifikácia rizík je najdôležitejší krok v riadení rizík. • Výstupom celého procesu je „Záznam o nebezpečenstve“. • Je to dokument, do ktorého sa zaznamenávajú všetky identifikované nebezpečenstvá a riziká. K ním sa priradí vhodné bezpečnostné opatrenie na elimináciu rizík a konkretizuje sa zásada akceptácie bezpečnostného rizika. • Tento dokument považovaný za „živý“, má mať iteračný charakter a aktualizuje sa niekoľkokrát v rôznych stupňoch vývoja projektu. Termíny aktualizácie sú určené v bezpečnostnom pláne. KROK č.5 - STANOVENIE PRINCÍPU AKCEPTÁCIE RIZIKA PRINCÍPY AKCEPTÁCIE RIZÍK • CSM RA definuje tri zásady akceptácie rizika: a) použitím kódexu postupov. b) porovnaním s podobnými systémami. c) jednoznačný odhad rizika. • Na rôzne riziká môžeme uplatniť rozdielne zásady jeho akceptácie. • Voľba princípu závisí na rozhodnutí navrhovateľa . Zvyčajne najbežnejšou zásadou je kódex postupov . KROK č.6. – BEZPEŇOSTNÉ POŽIADAVKY PREUKÁZANIE ZHODY S BEZPEČNOSTNÝMI POŽIADAVKAMI • • • • • Stanovenie bezpečnostných požiadaviek sa priradí ku každému identifikovanému riziku v zázname o nebezpečenstve Všeobecné bezpečnostné požiadavky sú uvedené v Prílohe III. Smernice o interoperabilite 2016/797 Pred akceptovaním bezpečnosti danej zmeny musí navrhovateľ preukázať splnenie bezpečnostných požiadaviek vyplývajúcich z fázy posudzovania rizík Prístup zvolený na preukázanie zhody s bezpečnostnými požiadavkami ako aj samotné preukázanie nezávisle posúdi orgán pre posudzovanie Navrhovateľ dokumentuje proces riadenia rizík používaný na posúdenie úrovni bezpečnosti a zhody s bezpečnostnými požiadavkami takým spôsobom, aby mal orgán pre posudzovanie k dispozícii všetky potrebné dôkazy preukazujúce vhodnosť uplatňovania procesu riadenia rizík. KROK Č.8 – NEZÁVISLÉ POSÚDENIE • Ak bola zmena navrhovateľom posúdená ako významná, je potrebné vykonať nezávislé posúdenie vhodnosti uplatňovania riadenia rizík a jeho výsledkov • Nezávislé posúdenie vykonávajú určené alebo akreditované orgány pre posudzovanie • ŽSR–VVÚŽ je uznaný o orgán pre posudzovanie pre železničné subsystémy: - infraštruktúra (INF) - energia (ENE) - traťové zariadenia riadenia- zabezpečenia a návestenia (CCS) - železničné koľajové vozidlá (RST) OBSAH • • • • Legislatívne základy Úloha a povinnosti navrhovateľa Postup navrhovateľa pri riadení rizík Postup orgánu pre posudzovanie DÔKAZY PRE POSÚDENIE Prakticky žiadame predložiť tieto podklady pre posúdenie postupov riadenia rizík: • Posúdenie významnosti zmeny navrhovateľom (CSM RA čl.4) • Bezpečnostný plán (CSM RA Príloha I. čl.1.1.6) • Záznam o nebezpečenstve (CSM RA Príloha I. čl.4) • Dôkazy o splnení podmienok Vykonávacieho nariadenia(EÚ) 2018/545 čl. 13 a Príloha I. bod 18.1, 18.7 ( zachytávanie požiadaviek) • Dôkazy o stanovení a splnení bezpečnostných požiadaviek v rozsahu Prílohy III Vykonávacieho nariadenia komisie (EÚ) 2016/797 • Preukázanie zhody s príslušným TSI a vnútroštátnymi predpismi dokladované „osvedčením o overení“ vydaným NoBo, resp. Debo pre posudzovaný subsystém resp. príslušným vyhlásením v zmysle Vykonávacieho nariadenia komisie(E´) č.2019/250. • Technickú a prevádzkovú dokumentáciu, ktorá súvisí s posudzovanou zmenou (systém riadenia rizík pre posudzovanú činnosť) • Dokumentáciu kvality a certifikáty systémov manažérstva kvality • Všetky ďalšie podporné dôkazy o uplatňovaní procesu riadenia rizík pre posudzovanú činnosť ZÁVEREČNÝ KROK – PREHLÁSENIE NAVRHOVATEĽA O BEZPEČNOSTI Proces CSM RA sa ukončí ak: a) navrhovateľ splnil všetky bezpečnostné požiadavky b) navrhovateľ disponuje dôkazmi, že identifikoval všetky potenciálne riziká a procesom riadenia rizík ich usmernil na prijateľnú úroveň . c) AsBo vypracoval SPB , odovzdal ju navrhovateľovi a SPB konštatuje, že • proces požadovaný CSM RA bol dodržaný • predvídateľné nebezpečenstvá a s nimi spojené riziká boli identifikované a uplatnení procesu riadenia rizík boli usmernené na akceptovateľnú úroveň (CSM čl.15) d) navrhovateľ na základe SPB vyhotoví písomné prehlásenie o tom, že všetky identifikované nebezpečenstvá a s nimi súvisiace riziká sú kontrolované na prijateľnej úrovni. CSM RA & EMC: • • • • • EMC je jeden s definovaných navrhovateľov – CSM čl.3 písm b.) resp.d.) ECM zahrnú uplatňovanie CSM RA do schémy auditu systému údržby – CSM čl.17 odst.2 NSA dohliada, či ECM uplatňuje CSM RA – CSM RA čl.17 odst.3 Certifikačný orgán dohliada, či ECM uplatňuje CSM RA čl.17 odst.č.4 Obsah výročnej správy o údržbe – CSM RA čl. 18 odst.3 resp.4 Záznam o nebezpečenstve,(kompletná dokumentácia) by mali tvoriť neoddeliteľnú súčasť systému riadenia bezpečnosti. (Príloha I, bod 4.1.1) Ďakujem za pozornosť ! Ing. Vladimír Kačmarčík ŽSR- VVÚŽ Žilina Kacmarcik.Vladimir@zsr.sk 0903 701 855