Organisatoriske sikringstiltak

Del denne sidenDel på e-post

Hvordan avklare om bruk av organisatoriske sikringstiltak er et reelt alternativ?

Før dere går i gang med å utrede muligheten for organisatoriske sikringstiltak i detalj, er det fornuftig å vurdere om bruk av organisatoriske sikringstiltak faktisk er det rette valget. Da får dere avklart om forutsetningene for å bruke organisatoriske sikringstiltak er til stede, og dere blir bevisste på hvilke forpliktelser tiltakene vil innebære på kort og lang sikt. Nedenfor finner dere sjekklister og en metodikk dere kan følge for å gjøre denne innledende vurderingen.

Sjekklister for å avklare om organisatoriske sikringstiltak er egnet

Å gå for et organisatorisk sikringstiltak innebærer å påta seg et ansvar og forpliktelser som vil gjelde i hele tiltakets levetid. Tiltaket må kunne fungere så lenge det er behov for det – det vil si så lenge det er nødvendig for å oppfylle sikkerhetskravet for byggverket eller området som skal sikres, enten dette er 50 eller 100 år. Ansvaret bortfaller først når tiltaket avvikles. Det kan for eksempel skje hvis det kommer nye og bedre permanente sikringsløsninger som kan erstatte de organisatoriske, eller hvis behovet for sikring ikke lenger er til stede.

Vi har laget sjekklister som kan være til hjelp i den innledende fasen. Tankegangen er som følger:

  • Dersom alle sjekkpunktene kan kvitteres ut, er det trolig mulig å bruke organisatoriske sikringstiltak, men de må da utredes mer i detalj.
  • Dersom ett eller flere av sjekkpunktene ikke kan kvitteres ut, er organisatoriske sikringstiltak trolig ikke egnet, og det er lite hensiktsmessig å utrede dem videre.

I sjekklistene viser «du» til tiltakshaveren eller den som eier tiltaket til slutt, og som er ansvarlig for riktig drift og vedlikehold.

 

Sjekkliste 1: Grunnleggende forutsetninger for sikringstiltak

  • Har du god nok kunnskap om området som skal sikres mot flom eller skred, for eksempel gjennom en fareutredning?

    • For flom: Har du kunnskap om vannstander ved ulike gjentaksintervaller på det aktuelle tiltaksstedet? Slik kunnskap er nyttig i arbeidet med å utrede muligheten for organisatoriske sikringstiltak.

  • Er muligheten for permanent sikring utredet, og viser utredningen at det permanente sikringstiltaket vil gi store ulemper?
  • Er en offentlig myndighet villig til å påta seg ansvaret for tiltaket?
  • Har du et realistisk kostnadsestimat for både investeringskostnader og kostnader til drift og vedlikehold over tid?

    • Merk: Drifts- og vedlikeholdskostnadene er vanligvis høyere for organisatoriske sikringstiltak enn for permanente.

 

Sjekkliste 2: Dersom organisatoriske sikringstiltak vurderes som aktuelle

  • Har du tenkt nøye gjennom hva ansvaret vil innebære? Er du villig til å påta deg forpliktelsene på lang sikt?

    • Er du villig til å få på plass nødvendige planer og rutiner for å sikre tilgang på kvalifisert personell, regelmessig gjennomføring av øvelser, tilsyn og kontroll av tiltaket?
    • Er du villig til å få på plass nødvendige avtaler om bruk av arealer til adkomst og å opprettholde disse avtalene over tid? Er det noe som kan hindre slike avtaler?
    • Er du villig til å ekspropriere rettigheter i henhold til reguleringsplanen dersom det blir nødvendig?
    • Har du en realistisk plan for å dekke drifts- og vedlikeholdskostnader i et langtidsperspektiv?

Kun for flom og stormflo:

  • Har du minst 4 timer tilgjengelig fra triggeren utløses til vannstanden når toppen av basissikringen?

Kun for skred:

  • Er problemstillingen knyttet til sørpeskred og/eller snøskred?
  • Er det bare begrensede materielle verdier som kan bli truffet av skred?

Hvordan vurdere behovet for og tilgangen på ressurser?

Når et sikringstiltak må aktiveres for å oppnå sin funksjon, er det flere forhold dere må ta hensyn til, blant annet risikoen for menneskelig eller teknisk svikt. En grunnleggende forutsetning for å kunne bruke et organisatorisk sikringstiltak mot flom er at den ansvarlige myndigheten har tilgang på kompetente og tilstrekkelige ressurser – både til å aktivere tiltaket og til å ivareta drift og vedlikehold.

Før dere beslutter å gå videre med et organisatorisk sikringstiltak, må dere derfor vurdere følgende spørsmål:

Spørsmål knyttet til aktivering av tiltaket

  • Hvilke ressurser har vi tilgang på, eller vurderer vi som aktuelle, for å stå for den praktiske aktiveringen av tiltaket?
  • Hvor vanskelig vil det være å forplikte disse ressursene til å bistå i en beredskapssituasjon og til å delta på opplæring og øvelser?
  • Dersom vi må bruke eksterne underleverandører, for eksempel private virksomheter:
    • Er det en fare for at de ikke vil kunne greie å oppfylle sine forpliktelser på kort og lang sikt?
    • Er det en fare for "konkurrerende oppdrag" i en aktiveringssituasjon, slik at det kan oppstå store forsinkelser?
    • Er det noe vi kan gjøre for å sikre at de forplikter seg til å bistå i en beredskapssituasjon og til å delta på opplæring og øvelser?

Spørsmål knyttet til forvaltning, drift og vedlikehold, FDV

  • Har vi en naturlig enhet som kan påta seg ansvaret for FDV (for eksempel en driftsenhet), og har denne enheten nok kompetente ressurser?
  • Hvor kan vi plassere ansvaret for overvåking? Har vi tilgang på en driftssentral med døgnkontinuerlig bemanning og teknisk kompetanse?
  • Dersom vi må sette FDV ut til eksterne, for eksempel private virksomheter, er det da en fare for at de ikke vil kunne oppfylle sine forpliktelser på kort og lang sikt?

Hvordan utrede organisatoriske sikringstiltak?

Når de nødvendige innledende vurderingene er gjort, skal personell med tilstrekkelig kompetanse og erfaring utrede videre om organisatoriske sikringstiltak kan tas i bruk i det konkrete tilfellet. Utredningen skal avklare om vilkårene i TEK17 er oppfylt, slik at forholdene ligger til rette for organisatoriske tiltak. Det må blant annet vurderes hvilke løsninger som kan være aktuelle, hva som er fordelene og ulempene med ulike alternativer, og hva de vil koste i anskaffelse, implementering, aktivering, drift og vedlikehold.

Det er tiltakshaverens ansvar å dokumentere at alle vilkår er oppfylt. Det er den offentlige myndighetens ansvar å påse at vurderingene av alle vilkår er gjennomført og dokumentert på en tilfredsstillende måte.

Når dere som ansvarlig myndighet skal ta stilling til om dere vil påta dere ansvaret for ett eller flere organisatoriske sikringstiltak, må dere vurdere resultatene fra utredningen nøye, slik at dere tar et veloverveid valg.  

Framgangsmåten for å utrede sikringstiltak er i stor grad den samme enten det er snakk om permanente eller organisatoriske sikringstiltak. De fleste organisatoriske løsninger består av en kombinasjon av organisatoriske og permanente elementer, og det er derfor naturlig at framgangsmåten er lik. Utredningsprosessen kan illustreres med følgende figur, hentet fra sikringshåndboka:

Oversikt over fasene og oppgavene dere må gjennom når dere skal utrede et sikringstiltak. Venstre side viser hele utredningsprosessen, mens høyre side går i dybden på planleggingsfasen.

Permanente sikringstiltak skal være førstevalget. For at dere skal kunne velge organisatoriske sikringstiltak framfor permanente, må det være dokumentert at de vil gi kommunen klart større fordel enn permanente tiltak. Det er derfor naturlig å utrede muligheten for permanent sikring først, eventuelt å utrede begge typer tiltak samtidig gjennom en mulighetsstudie og et forprosjekt.

Å utrede sikringstiltak er en gjentakende prosess hvor noen analyser må utføres flere ganger. For hver runde blir det flere detaljer og færre mulige løsninger. Løsningen som er best egnet, står igjen til slutt.

I denne veilederen fokuserer vi på de delene av utredningen som skiller seg fra utredning av permanente sikringstiltak. For det som er felles, viser vi til sikringshåndboka. Avhengig av om det er organisatoriske sikringstiltak mot oversvømmelse eller skred dere skal utrede, finner dere mer informasjon under Organisatoriske sikringstiltak mot oversvømmelse eller Organisatoriske sikringstiltak mot snø- eller sørpeskred.

Risiko- og sårbarhetsanalyse som verktøy for planlegging av organisatoriske sikringstiltak

Som et ledd i planleggingen og prosjekteringen av organisatoriske sikringstiltak skal det lages en oversikt over potensielle risikoer og svakheter forbundet med den aktuelle løsningen. Vi anbefaler å bruke en risiko- og sårbarhetsanalyse (ROS-analyse) som verktøy. Samme type verktøy brukes også i planlegging og prosjektering av ordinære sikringstiltak, blant annet i arbeidet med sikkerhet, helse og arbeidsmiljø (SHA).

En ROS-analyse vil gjøre det enklere å se viktige sammenhenger og identifisere de mest kritiske punktene i løsningen, slik at dere kan redusere risikoene. Flere av stegene under planleggingen og prosjekteringen av et tiltak må gjentas underveis. Det betyr at dere også må oppdatere ROS-analysen flere ganger i løpet av prosessen.

Formålet med ROS-analysen er altså å få oversikt over alle typer risikoer dere må håndtere i forbindelse med planleggingen og prosjekteringen, slik at dere til slutt står igjen med en løsning som er robust og pålitelig, og som oppfyller kravene i TEK17. Analysen vil også synliggjøre hvor viktig det er med god planlegging og prosjektering, tydelige ansvarsforhold og god opplæring og kommunikasjon.

Analysen skal blant annet gi dere et grunnlag for å

  • vurdere realistisk hvor mye personell og ressurser som er tilgjengelig
  • avklare varslingsrutiner og beslutningslinjer
  • identifisere organisatoriske forutsetninger for aktivering av tiltaket
  • tydeliggjøre ansvarsforhold mellom involverte aktører
  • sikre at opplæring, øving og kommunikasjon understøtter beregnet iverksettingstid

Dere kan også bruke resultater fra ROS-analysen som grunnlag for å vurdere hvor stor andel organisatoriske elementer tiltaket kan ha for fortsatt å kunne oppnå det påkrevde sikkerhetsnivået.

Prinsippene i NS-ISO 31000:2018 Risikostyring – Retningslinjer og metodene beskrevet i NS-ISO 31010:2019 Risikovurderingsteknikker kan med fordel legges til grunn som rammeverk for gjennomføring av ROS-prosessen.

Til den praktiske gjennomføringen av risikovurderinger kan dere også bruke NS 5814:2021 Krav til risikovurderinger.

Sammenhengen med andre ROS-prosesser

ROS-analyser gjennomføres med ulike formål og på flere nivåer, eksempelvis hos kommunen, regionale myndigheter og tiltakseier. I denne veilederen legger vi til grunn at ROS-analysen for organisatoriske sikringstiltak er tiltaksspesifikk, men at den samtidig må ses i sammenheng med øvrige ROS-prosesser.

En tydelig kobling mellom de ulike ROS-prosessene bidrar til å

  • hindre overlappende analyser
  • klargjøre ansvar for vurdering og beslutning
  • sikre en helhetlig risikoforståelse
  • etablere en felles struktur for risikostyring

Bruk av et felles rammeverk basert på ISO 31000 kan styrke sammenhengen mellom de ulike nivåene og fremme en mer ensartet praksis.

Forskjellen mellom ROS-analysen for tiltaket og ROS-analyse ved arealplanlegging

ROS-analysen som omtales i denne veilederen, retter seg mot selve det organisatoriske sikringstiltaket og risikoer knyttet til planlegging, etablering, drift og aktivering av tiltaket.

En ROS-analyse i arealplanlegging, derimot, retter seg mot risikoer i et område der ny bebyggelse planlegges, og danner grunnlag for arealdisponering og krav til sikkerhet før utbygging.

Kravet om ROS-analyse i arealplanarbeidet følger av plan- og bygningsloven § 4-3. Metodikken er nærmere beskrevet i DSBs veileder Samfunnssikkerhet i kommunens arealplanlegging (DSB, 2017).

Forholdet til kommunens helhetlige ROS-analyse

Kommunen utarbeider en helhetlig risiko- og sårbarhetsanalyse (HelROS) som del av arbeidet med samfunnssikkerhet og beredskap etter sivilbeskyttelsesloven. Denne veilederen gir ikke føringer for hvordan HelROS skal gjennomføres, eller hva den skal inneholde. Ved planlegging av organisatoriske sikringstiltak kan det likevel være nyttig å kjenne til vurderinger som inngår i kommunens helhetlige ROS-analyse. HelROS kan gi relevant bakgrunnsinformasjon om lokale risikoforhold, eksisterende beredskapsforutsetninger og hvordan kommunen håndterer hendelser

ROS-analysen for et organisatorisk sikringstiltak retter seg mot selve tiltaket og dets funksjon. Den erstatter ikke kommunens helhetlige ROS-arbeid. Formålet er heller ikke å etablere nye krav til kommunal beredskap, men å sikre at det tas hensyn til relevante rammebetingelser og eksisterende beredskapsstruktur i forbindelse med planleggingen av tiltaket.

Der det er relevant, kan det være nyttig å se tiltakets ROS-analyse i sammenheng med kommunens overordnede beredskapsarbeid. Dette innebærer imidlertid ikke at organisatoriske sikringstiltak nødvendigvis skal inngå som egne temaer i HelROS eller i kommunens overordnede beredskapsplan. Beredskapsplanen for et organisatorisk sikringstiltak er normalt knyttet til driften og forvaltningen av det konkrete tiltaket og ikke til kommunens generelle beredskapsordning.

Mer informasjon om helhetlig ROS finnes i DSBs veiledning Helhetlig ROS i kommunen.

ROS-analyse som grunnlag for tiltakets beredskapsplan og for identifisering av risikoer

En ROS-analyse er viktig som grunnlag for det organisatoriske sikringstiltakets beredskapsplan. Analysen skal fokusere på oppgavene som må løses for at tiltaket skal fungere etter hensikten, og på de tekniske og organisatoriske delene som inngår i tiltaket. Formålet er å identifisere risikoer, det vil si forhold som kan hindre eller forsinke aktiveringen av sikringstiltaket, og vurdere hvilke tiltak som kan redusere risikoene. Analysen kan også bidra til å avdekke behov for redundans, alternative løsninger eller justeringer i beredskapsplanen.

For å gjøre analysen mer oversiktlig, kan dere systematisere risikoene i ulike kategorier. Kategoriene representerer ulike perspektiver på risiko og vil i praksis ofte overlappe. En risiko kan derfor ha årsak i én kategori, men først bli synlig gjennom konsekvenser i en annen. Kategoriene nedenfor er ment som et hjelpemiddel for å strukturere vurderingene deres, ikke som en uttømmende liste eller gjensidig utelukkende inndeling.

Eksempler på relevante kategorier er 

  • organisatoriske og operative risikoer 
  • tekniske risikoer 
  • logistikk- og forsyningsrisikoer 
  • eksterne risikoer 

Andre kategoriseringer kan også være hensiktsmessige, avhengig av hvilken naturfare dere skal sikre mot, type løsning, organisering og tiltakets kompleksitet.

Organisatoriske og operative risikoer

Dette er risikoer knyttet til planlegging, organisering og gjennomføring av innsatsen når tiltaket skal aktiveres. 

Eksempler på organisatoriske og operative risikoer

  • manglende ansvarsavklaring eller uklare ansvarsforhold
  • mangelfull beredskapsplan og utdaterte rutiner
  • manglende plan for opplæring og øvelser
  • mangelfull opplæring av personell
  • begrenset tilgang på kompetent personell
  • personell med flere samtidige roller (f.eks. deltid i nødetater eller andre beredskapsfunksjoner)
  • svikt i varslingssystemer 
  • forsinket eller feil varsling 
  • forsinket mobilisering av personell og ressurser 
  • utilstrekkelig antall tilgjengelig personell
  • manglende kapasitet hos tilgjengelig personell
  • manglende erfaring hos tilgjengelig mannskap
  • mangelfull kommunikasjon og koordinering mellom aktørene som er involvert

Slike forhold kan føre til forsinkelser eller feil i gjennomføringen av tiltaket, selv om de tekniske løsningene i seg selv fungerer som forutsatt. 

Tekniske risikoer

Tekniske risikoer er knyttet til feil eller svikt i systemer, moduler eller utstyr som inngår i sikringsløsningen. 

Eksempler på tekniske risikoer

  • manglende eller utilgjengelige moduler 
  • manglende eller utilgjengelige reservedeler
  • skadede eller deformerte moduler
  • feil på låse- eller koblingsmekanismer 
  • svikt i festesystemer eller forankring 
  • brudd i strømforsyning til utstyr som brukes under oppsett 
  • feil i digitale systemer som overvåker eller varsler om hendelser 
  • manglende inspeksjon eller vedlikehold som fører til at skader eller mangler ikke oppdages 

Tekniske feil kan føre til at sikringstiltaket ikke oppnår forventet beskyttelsesnivå. 

Logistikk- og forsyningsrisikoer

Disse risikoene gjelder transport, lagring og tilgang på personell, materiell og andre ressurser som er nødvendige for å gjennomføre tiltaket. 

Eksempler på logistikk- og forsyningsrisikoer

  • forsinket levering eller transport av moduler til innsatsstedet 
  • lagring av moduler på steder som blir utilgjengelige ved flom eller skred 
  • manglende oversikt over hvor moduler eller utstyr befinner seg 
  • transporthindringer som blokkerte veier, underganger eller broer 
  • manglende tilgang til transportmidler eller løfteutstyr 
  • mangelfull koordinering av logistikk eller ressursdisponering 

Slike forhold kan føre til forsinkelser eller gjøre det vanskelig å få nødvendig materiell fram til innsatsstedet i tide. 

Eksterne risikoer

Eksterne risikoer er forhold som ligger utenfor virksomhetens direkte kontroll, men som kan påvirke muligheten til å gjennomføre tiltaket. 

Eksempler på eksterne risikoer

  • ekstreme værforhold som gjør oppsetting av moduler vanskelig eller farlig 
  • flom eller skred som utvikler seg raskere enn forventet 
  • større hendelser som påvirker framkommelighet eller tilgang på ressurser 
  • flytende objekter i vannstrømmen som kan skade moduler eller forankringer
  • avhengighet av tredjepartsleverandører eller entreprenører som ikke rekker fram i tide 
  • endrede prioriteringer hos beredskapsledelsen under en større hendelse 
  • lokal motstand eller andre forhold som hindrer oppsetting av sikringstiltaket 

Slike forhold må vurderes i ROS-analysen for å sikre at tiltaket planlegges med tilstrekkelig robusthet og fleksibilitet. 

Avsluttende merknad

ROS-analysen må brukes aktivt til å identifisere hvor det er behov for forbedringer i tiltakets beredskapsplan. Det kan være behov for bedre opplæring, tydeligere ansvarsfordeling, alternative transportløsninger eller tekniske forbedringer. Målet er å redusere sannsynligheten for at det organisatoriske sikringstiltaket svikter når det skal tas i bruk. 

Vurdere risiko som produkt av sannsynlighet og konsekvens

Alle identifiserte risikoer må vurderes med tanke på sannsynlighet og konsekvens. Vurderingene kan gjøres kvalitativt, for eksempel ved å benytte kategorier som lav, middels og høy.

Sannsynlighet beskriver hvor sannsynlig det er at en hendelse kan inntreffe, mens konsekvens beskriver hvilke følger en hendelse kan få for liv og helse, materielle verdier eller sikringstiltakets funksjon.

For å gjøre vurderingene mer systematiske kan dere kombinere sannsynlighet og konsekvens i en enkel risikomatrise (se eksempel nedenfor). Dette gir dere et grunnlag for å sammenligne risikoer og prioritere hvilke som skal følges opp med tiltak.

Vurderingene må baseres på realistiske forutsetninger og ta hensyn til sammenhenger mellom ulike risikoer. For eksempel kan manglende opplæring føre til feil i gjennomføringen av tiltaket, eller forsinket varsling kan føre til at tiltaket ikke aktiveres i tide.

Eksempel på en risikomatrise som hjelpemiddel for prioritering (vurderingene må tilpasses det enkelte tiltaket og lokale forhold).

Konsekvens/sannsynlighet

Lav sannsynlighet

Middels sannsynlighet

Høy sannsynlighet

Lav konsekvens

Lav risiko

Lav risiko

Middels risiko

Middels konsekvens

Lav risiko

Middels risiko

Høy risiko

Høy konsekvens

Middels risiko

Høy risiko

Høy risiko

Vurdere risikoreduserende tiltak

Neste steg i ROS-analysen er å bruke risikovurderingene til å kartlegge mulige tiltak for å minske risikoene gjennom å redusere sannsynligheten, konsekvensen eller begge deler. For at ikke analysen skal bli for komplisert og tidkrevende, kan det lønne seg å identifisere de viktigste risikoene og prioritere dem i den videre prosessen.

Noen ganger er det relativt enkelt å iverksette avbøtende tiltak, men reduksjon av én risiko kan i noen tilfeller øke eller skape en annen. Et eksempel er vinterstenging mellom faste datoer: Tiltaket oppfyller vilkårene i TEK17, men kan føre til at veien holdes stengt også etter at snøen har smeltet og det ikke lenger er fare for snøskred. Det kan bli oppfattet som unødvendig strengt og skape støy og risiko for tap av omdømme, noe som igjen kan gi utfordringer for dem som må forklare situasjonen utad. Denne risikoen kan reduseres ved at de faste datoene erstattes med periodisk stenging i kombinasjon med et stedspesifikt snøskredvarsel. Ulempen vil være økte kostnader.

Eksempler på risikoreduserende tiltak

Her er noen eksempler på risikoreduserende tiltak for henholdsvis oversvømmelse og skred (oversikten er ikke uttømmende):

Tiltak for å redusere risiko i et organisatorisk sikringstiltak mot oversvømmelse

Sørge for et redundant varslingssystem
Varslingssvikt er en sentral risiko, fordi hele aktiveringen av tiltaket er avhengig av at informasjon om flom fra triggere og/eller naturfarevarsler kommer fram i tide. Dersom disse svikter, kan det bli umulig å aktivere tiltaket, og konsekvensene kan bli store. Et redundant varslingssystem, det vil si flere uavhengige måter å motta varsel på, reduserer denne risikoen.

Etablere en plan for personelloppmøte
For at modulene skal kunne settes opp i tide, må det finnes nok tilgjengelig personell med riktig kompetanse. En beredskapsplan for personelloppmøte tydeliggjør hvem som skal møte hvor og når, og reduserer risikoen for forsinkelser. 

Sørge for ID-merking og sporingssystemer
Tap av moduler er en praktisk risiko, særlig når modulene lagres over tid. Å ID-merke modulene og bruke et sporingssystem (for eksempel RFID-brikker) sikrer god oversikt over hvor modulene er plassert, og hvilken stand de er i. Dermed reduseres risikoen for at moduler blir borte.

Stille krav om opplæring i montering
Oppsetting av moduler innebærer en risiko for personskader, særlig ved tunge løft, ustabilt underlag og tidspress. Å kreve opplæring i montering sikrer at personellet blir kjent med sikker arbeidsmetodikk, og reduserer dermed faren for skader.

Stille krav om årlig inspeksjon og vedlikehold av moduler
Over tid kan moduler få korrosjon, slitasje eller skader. Ved å stille krav om årlig inspeksjon og vedlikehold sikres at defekte moduler blir oppdaget og erstattet i tide, slik at sikringen fungerer når den trengs.

Sørge for sikker lagring og adgangskontroll
Hærverk og tyveri er risikoer som særlig knytter seg til lagringsforholdene. Sikker lagring og adgangskontroll, for eksempel gjennom et inngjerdet område med begrenset adgang, reduserer faren for at moduler blir stjålet eller ødelagt.

Bruke like elementer overalt
Bruk av enhetlige standardelementer (samme type, lengde osv.) forenkler vedlikeholdet og reduserer behovet for reserveelementer. Det minsker også risikoen for feilmontering, siden monteringen gjøres likt alle steder.

Tiltak for å redusere risiko i et organisatorisk sikringstiltak mot snø- eller sørpeskred

Sørge for sikre sperringer og tydelig varsling
Et tiltak som reduserer faren for at noen tar seg inn i et skredfarlig område, er å bruke sperringer som er vanskelige å forsere, kombinert med tydelig og informativ varsling om fare.

Oppsummere ROS-analysen og anbefale risikoreduserende tiltak

Oppsummer ROS-analysen til slutt, gjerne i form av et skjema eller en matrise. Oppsummeringen skal inneholde en samlet oversikt over identifiserte risikoer og anbefalte tiltak for å unngå eller redusere dem.

Gjennom arbeidet med analysen og oppsummeringen får dere god oversikt over viktige sammenhenger og sårbarheter og en bedre forståelse av hvordan tiltaket vil fungere i praksis. Resultatene skal derfor brukes aktivt i utredningen av det konkrete organisatoriske sikringstiltaket, og særlig beredskapsplanen, slik at ROS-analysen blir et verktøy for å finne det mest hensiktsmessige alternativet.

Tabellen nedenfor viser et eksempel på hvordan identifiserte risikoer, vurderinger og tiltak kan oppsummeres.

Risiko

Årsak

Sannsynlighet

Konsekvens

Samlet risiko

Foreslått tiltak

Forsinket varsling

Svikt i varslingssystem

Middels

Høy

Høy

Redundante varslingskanaler

Manglende personell

Sykdom / parallelle oppgaver

Lav

Høy

Middels

Avtaler med reservepersonell

Transporthindringer

Vei stengt ved flom

Middels

Middels

Middels

Alternative transportveier

Feilmontering av moduler

Manglende opplæring

Lav

Høy

Middels

Øvelser og opplæring

Ekstrem hendelse > dimensjonering

Uvanlig stor flom

Lav

Høy

Middels

Beredskap for evakuering

 

I mer omfattende analyser kan det også være aktuelt å vurdere hvordan tiltakene påvirker den samlede risikoen (gjenværende risiko etter tiltak).

Forstå og håndtere restrisiko i organisatoriske sikringstiltak

Restrisikoen er den risikoen som gjenstår selv etter at sikringstiltak er etablert. Den kan aldri elimineres fullstendig og er derfor noe samfunnet må akseptere til en viss grad.

For permanente sikringstiltak er restrisikoen i hovedsak knyttet til sannsynligheten for hendelser som er større eller mer alvorlige enn det tiltakene er dimensjonert for – forutsatt at tiltakene er korrekt prosjektert, utført og vedlikeholdt, slik at sannsynligheten for teknisk svikt er lav. Risikoen vil da særlig knytte seg til ekstreme naturhendelser som overstiger dimensjoneringsgrunnlaget.

For organisatoriske sikringstiltak er restrisikoen mer sammensatt. Her avhenger sikkerheten ikke bare av naturhendelsens størrelse og forløp, men også av at tekniske systemer og organisatoriske prosesser fungerer som forutsatt – blant annet

  • at hendelsen oppdages i tide
  • at varsling når fram til riktig aktør
  • at beslutninger tas raskt nok
  • at nødvendige ressurser er tilgjengelige
  • at tiltaket faktisk kan gjennomføres under de rådende forholdene

Erfaring viser at svikt i én eller flere av disse forutsetningene kan redusere effekten av et organisatorisk sikringstiltak, selv om tiltaket i utgangspunktet er riktig planlagt. ROS-analysen er derfor et sentralt verktøy for å vurdere om organisatoriske sikringstiltak kan oppnå tilstrekkelig sikkerhet etter kravene i TEK17. Analysen skal identifisere sårbarheter og behov for redundans, for eksempel alternative kommunikasjonsløsninger, reservestrøm, flere varslingskanaler eller alternative gjennomføringsmåter dersom deler av infrastrukturen svikter.

I tillegg anbefaler vi å bruke en sikkerhetsfaktor for å håndtere usikkerhet knyttet til varslingstid og iverksettingstid for organisatoriske sikringstiltak mot oversvømmelse, se Organisatoriske tiltak mot oversvømmelse.

Erfaringer fra større hendelser viser også at naturhendelser ofte påvirker flere samfunnsfunksjoner samtidig. Stengte veier, bortfall av elektronisk kommunikasjon, svikt i vann- og avløpssystemer eller redusert tilgang på personell kan gjøre det vanskelig å gjennomføre tiltak som planlagt. Slike erfaringer understreker betydningen av realistiske risikovurderinger og robuste organisatoriske løsninger som tar høyde for sammensatte hendelser og redusert funksjonalitet i kritisk infrastruktur.

Når flere infrastrukturer svikter samtidig - erfaringer fra ekstremværet Hans

Under ekstremværet Hans i august 2023 opplevde Ål kommune i Hallingdal en rekke samtidige hendelser som gjorde krisehåndteringen betydelig mer krevende. Da flere kritiske infrastrukturer ble rammet samtidig, oppsto det komplekse utfordringer som forsterket hverandre.

Transport

Samferdselen ble sterkt påvirket. Riksvei 7 ble stengt på fire steder, jernbanen var stengt flere steder, og både fylkeskommunale og kommunale veier var utilgjengelige på minst tjue punkter. Dette skapte store utfordringer for framkommelighet, logistikk og samordning av innsatsressurser.

Vann og avløp

Renseanlegget var ute av drift i tre dager etter at ledningsnettet ble tatt av flommen. Deler av sentrum mistet samtidig vannforsyningen som følge av skader på ledningsnettet. Dette skapte både hygieniske utfordringer og behov for alternative løsninger for vannforsyning.

Elektronisk kommunikasjon

Fibernettet var ute av drift i store områder, og mobilnettet var nede i hele kommunen. Bortfallet av elektronisk kommunikasjon gjorde koordinering og informasjonsdeling langt mer krevende, både internt i kommunen og i samhandlingen med eksterne aktører og innbyggerne.

Strøm

Til tross for de omfattende utfordringene ble strømforsyningen opprettholdt gjennom hele hendelsen. Dette var avgjørende for at kommunen klarte å opprettholde deler av beredskapen og håndtere situasjonen fortløpende.