Περίληψη
Η παγκόσμια υπεράκτια βιομηχανία πετρελαίου και φυσικού αερίου αποτελεί έναν σύνθετο και δυναμικό κλάδο με καθοριστικό ρόλο στην κάλυψη της ζήτησης για ενεργειακούς πόρους στη διεθνή αγορά. Καθώς το πετρέλαιο, το φυσικό αέριο και τα υποπροϊόντα τους παραμένουν οι βασικοί ενεργειακοί πόροι στους τομείς ενέργειας και μεταφορών, η εξερεύνηση και παραγωγή πετρελαίου και φυσικού αερίου εξελίσσεται και συνεχίζει να επεκτείνεται, παρά τις προσπάθειες για ενεργειακή μετάβαση και μείωση των εκπομπών καυσαερίων. Μαζί με την εξέλιξη της υπεράκτιας βιομηχανίας πετρελαίου και φυσικού αερίου δυστυχώς αυξάνονται και οι απειλές ασφάλειας (security), τρομοκρατίας και κυβερνοεπιθέσεων, με πιθανές σοβαρές επιπτώσεις σε ανθρώπινο επίπεδο, στο περιβάλλον αλλά και τη σταθερότητα και βιωσιμότητα των οργανισμών που λειτουργούν στη βιομηχανία αυτή. Για αυτό είναι απαραίτητο να υιοθετηθεί ένα ισχυρό σχετικό νομικό πλαίσιο στη βιομηχανία παγκοσμίως, καθώς και μεθοδολογίες και εργαλεία για την ανάλυση ασφάλειας, ...
Η παγκόσμια υπεράκτια βιομηχανία πετρελαίου και φυσικού αερίου αποτελεί έναν σύνθετο και δυναμικό κλάδο με καθοριστικό ρόλο στην κάλυψη της ζήτησης για ενεργειακούς πόρους στη διεθνή αγορά. Καθώς το πετρέλαιο, το φυσικό αέριο και τα υποπροϊόντα τους παραμένουν οι βασικοί ενεργειακοί πόροι στους τομείς ενέργειας και μεταφορών, η εξερεύνηση και παραγωγή πετρελαίου και φυσικού αερίου εξελίσσεται και συνεχίζει να επεκτείνεται, παρά τις προσπάθειες για ενεργειακή μετάβαση και μείωση των εκπομπών καυσαερίων. Μαζί με την εξέλιξη της υπεράκτιας βιομηχανίας πετρελαίου και φυσικού αερίου δυστυχώς αυξάνονται και οι απειλές ασφάλειας (security), τρομοκρατίας και κυβερνοεπιθέσεων, με πιθανές σοβαρές επιπτώσεις σε ανθρώπινο επίπεδο, στο περιβάλλον αλλά και τη σταθερότητα και βιωσιμότητα των οργανισμών που λειτουργούν στη βιομηχανία αυτή. Για αυτό είναι απαραίτητο να υιοθετηθεί ένα ισχυρό σχετικό νομικό πλαίσιο στη βιομηχανία παγκοσμίως, καθώς και μεθοδολογίες και εργαλεία για την ανάλυση ασφάλειας, την εξάλειψη των απειλών και τον μετριασμό και περιορισμό των επιπτώσεων από τις διαπιστωμένες παραβιάσεις ασφάλειας και την ενίσχυση των τρωτών σημείων των εγκαταστάσεων.Στην παρούσα διατριβή συγκεντρώνονται οι καταγεγραμμένες επιθέσεις σε υπεράκτιες εγκαταστάσεις εξόρυξης πετρελαίου/φυσικού αερίου από το 1899 έως το 2022, με βάση προηγούμενες έρευνες και εμπλουτισμό με επικαιροποιημένα στοιχεία. Η συλλογική νέα πληροφορία είναι χρήσιμη για τη γεωγραφική κατανομή των επιθέσεων, καθώς και την κατηγοριοποίηση των απειλών/ επιδρομών και των περιστατικών παραβίασης ασφάλειας. Στη διατριβή παρουσιάζεται το υπάρχων θεωρητικό και θεσμικό πλαίσιο λειτουργίας και διαχείρισης στον τομέα της φυσικής ασφάλειας (physical security), θαλάσσιας ασφάλειας (maritime security), κυβερνοασφάλειας (cyber security) και ασφάλειας/προστασίας έναντι απειλών τρομοκρατίας (Anti-Terrorism/Force Protection) για υπεράκτιες εγκαταστάσεις εξόρυξης πετρελαίου και φυσικού αερίου. Παράλληλα καταγράφονται λεπτομερώς και αναλύονται οι σχετικές επιστημονικές δημοσιεύσεις καθώς και τα βιομηχανικά πρότυπα, νομοθετήματα και διεθνείς κανονισμοί ανά τον κόσμο που αναφέρονται στην ασφάλεια (security) και κυβερνοασφάλεια (cyber security) για υπεράκτιες εγκαταστάσεις εξόρυξης πετρελαίου και φυσικού αερίου. Γίνεται καταγραφή και ανάλυση όλων των σχετικών ποσοτικών και ποιοτικών μεθοδολογιών ανάλυσης ρίσκου (risk analysis), απειλών (threat analysis), τρωτότητας (vulnerability analysis) για την προστασία υπεράκτιων εγκαταστάσεων εξόρυξης πετρελαίου και φυσικού αερίου που συναντώνται στους τομείς της θαλάσσιας ασφάλειας (maritime security), της προστασίας κρίσιμων υποδομών (Critical Infrastructure Protection) και της βιομηχανικής ασφάλειας (industrial security). Έμφαση δίνεται στη μέθοδο ανάλυσης ρίσκου API SRA (Security Risk Analysis) ως αποτελεσματικό τρόπο αξιολόγησης της ασφάλειας και τρωτότητας των εν λόγω εγκαταστάσεων με βάση τεχνικές και λειτουργικές παραμέτρους. Επιπρόσθετα, λαμβάνονται υπόψη οι αρχές της Διαχείρισης Ασφάλειας Ατυχημάτων Διεργασιών PSM (Process Safety Management) και της μεθόδου ανάλυσης ρίσκου BTA (Bow Tie Analysis) και παρουσιάζονται σε σχέση με την ασφάλεια των υπεράκτιων εγκαταστάσεων εξόρυξης πετρελαίου/ φυσικού αερίου. Επιπλέον, συμπεριλαμβάνονται στην ανάλυση οι αρχές της Αντι-τρομοκρατίας και Προστασίας AT/FP (Anti-Terrorism and Force Protection) και το σχετικό πλαίσιο όπως συναντάται στον στρατιωτικό (Υπ.Εθν. Άμυνας ΗΠΑ, NATO) και ναυτιλιακό κλάδο.Στα πλαίσια της παρούσας διατριβής γίνεται η ανάλυση και μοντελοποίηση δύο σεναρίων επιθέσεων σε πλωτό γεωτρύπανο που περιλαμβάνουν επίθεση από τρομοκρατική ομάδα και κυβερνοεπίθεση. Με τα σενάρια αυτά αποδεικνύεται η χρήση σχετικών μεθοδολογιών ανάλυσης ρίσκου (risk analysis), απειλών (threat analysis) και τρωτότητας (vulnerability analysis). Μάλιστα, επιβεβαιώνεται η πιθανή ενσωμάτωση της Διαχείρισης Ασφάλειας Ατυχημάτων Διεργασιών PSM (Process Safety Management) και της αξιολόγησης βιομηχανικής ασφάλειας για τη μελέτη περιστατικών παραβίασης ασφάλειας στις υπό εξέταση συνθήκες. Η χρήση της μεθόδου αξιολόγησης βιομηχανικής ασφάλειας API STD 780 SRA και της μεθόδου ανάλυσης ρίσκου BTA (Bow Tie Analysis) δείχνει ότι είναι δυνατή η διεξαγωγή λεπτομερούς ανάλυσης ασφάλειας στα στάδια πριν και μετά το συμβάν, και συμβάλλουν στον προσδιορισμό της τρέχουσας θέσης ασφαλείας, των τρωτών σημείων και των πιθανών μέτρων μετριασμού επιπτώσεων.Τέλος, παρουσιάζεται ένα ολοκληρωμένο μοντέλο ποιοτικής ανάλυσης ασφάλειας βασιζόμενο σε ειδικούς/εμπειρογνώμονες που ενσωματώνει την βιομηχανική ασφάλεια (PSM) και τα πρότυπα προστασίας AT/FP από τρομοκρατικές επιθέσεις. Το πρότυπο αυτό συνιστά υβριδική μεθοδολογία αξιολόγησης κινδύνου, το οποίο μπορεί να συνεισφέρει στην ανάλυση ρίσκου, απειλών και τρωτότητας υπεράκτιων εγκαταστάσεων εξόρυξης πετρελαίου και φυσικού αερίου με σκοπό την προστασία της ανθρώπινης ζωής, του περιβάλλοντος και των βιομηχανικών εγκαταστάσεων. Ιδιαίτερη έμφαση δίνεται στη δυνατότητα αξιοποίησης του μοντέλου από όλους τους ενδιαφερόμενους χρήστες στον τομέα των επιχειρήσεων εξερεύνησης και εξόρυξης πετρελαίου/φυσικού αερίου, καθώς και τις κρατικές δυνάμεις ασφάλειας που θα κληθούν να συνδράμουν σε περίπτωση σχετικού συμβάντος. Τα ερευνητικά αποτελέσματα αποτελούν μια πρόταση βέλτιστων πρακτικών και λύσεων για την ασφάλεια (security) των υπεράκτιων εγκαταστάσεων.
περισσότερα
Περίληψη σε άλλη γλώσσα
The global offshore oil and gas industry is a complex and dynamic sector that plays a critical role in meeting the world's energy needs. Offshore oil and gas assets face a wide range of global security threats, including maritime security risks, terrorism, and cyber threats. These threats can have significant impacts on the safety of personnel and the environment, as well as on the operations and financial stability of the companies that own and operate these assets. In this thesis the current threat landscape of offshore oil and gas assets has been presented with noted recorded attacks from 1899 to 2022. Through the presented information the geographical dispersion of attacks has been determined as well as the categories of aggressors and security breach incidents. The current governmental regulations and policies, industry standards and directives have been presented for both physical and cyber security for offshore oil and gas assets. A number of relevant quantitative and qualitativ ...
The global offshore oil and gas industry is a complex and dynamic sector that plays a critical role in meeting the world's energy needs. Offshore oil and gas assets face a wide range of global security threats, including maritime security risks, terrorism, and cyber threats. These threats can have significant impacts on the safety of personnel and the environment, as well as on the operations and financial stability of the companies that own and operate these assets. In this thesis the current threat landscape of offshore oil and gas assets has been presented with noted recorded attacks from 1899 to 2022. Through the presented information the geographical dispersion of attacks has been determined as well as the categories of aggressors and security breach incidents. The current governmental regulations and policies, industry standards and directives have been presented for both physical and cyber security for offshore oil and gas assets. A number of relevant quantitative and qualitative security assessment methods deriving from the sectors of maritime security, industrial security and Critical Infrastructure Protection have been presented. Specific focus has been given to the API SRA (Security Risk Analysis) method for effectively assessing the security and vulnerability posture of offshore oil and gas assets considering technical and operational parameters. The principles of Process Safety Management (PSM) and the Bow Tie Analysis (BTA) method have been reviewed, along with their relation to security for offshore oil and gas assets. The Anti-Terrorism and Force Protection (AT/FP) principles and frameworks as they currently derive from the military (US DoD, NATO) and maritime sectors have been reviewed. Two security breach incidents against a drill ship, involving terrorist and cyber attacks have been presented and analyzed. The possible integration of PSM and industrial security assessment for the study of security breach incidents has been validated. The use of the API STD 780 SRA industrial security assessment method and the BTA PSM method have shown that it is possible to carry out a detailed security analysis at the pre- and post- event stages and determine the current security posture, vulnerabilities and possible mitigation measures. Finally, an integrated qualitative and expert-based security analysis framework has been proposed for the effective technical and operational security assessment combining industrial security, Process Safety Management (PSM) and AT/FP features. This framework adapts the API SRA method and US DoD AT/FP framework into a new hybrid assessment methodology, utilizing BTA as a validation and supplementary analysis tool.
περισσότερα