Beheersing van risico’s

Onze operatie gaat gepaard met onzekerheden. Risicomanagement is het bewust omgaan met onzekerheden die een negatieve invloed kunnen hebben op het realiseren van de strategische doelstellingen.

Inrichting van de risicobeheersing

Om risico’s blijvend integraal te beheersen, beweegt het risicomanagementsysteem mee met interne en externe ontwikkelingen. Met planningen en analyses maken we de toekomstige impact van onzekerheden en risico’s expliciet en krijgt NS een beter beeld van de betrouwbaarheid van plannen, beleidskeuzes en het risicobudget bij projecten. Dit ondersteunt onze besluitvorming.

Vastlegging en rapportage

Geïdentificeerde risico’s hebben we met de risico-eigenaar in risicoregisters vastgelegd en worden gescoord met behulp van één uniforme risicomatrix. Per kwartaal rapporteert NS de voornaamste risico’s per bedrijfsonderdeel en die rapportages worden besproken in de raad van bestuur als onderdeel van de planning- en controlcyclus. Risico’s buiten de risicobereidheid worden direct gerapporteerd en indien nodig geëscaleerd. De raad van bestuur rapporteert en legt verantwoording af over het systeem van risicobeheersing en interne controle aan de raad van commissarissen na bespreking daarvan in de Risk- en Auditcommissie.

Risicobereidheid en toleranties

De risicobereidheid en nagestreefde risicobeheersing over zes risicothema’s van NS staan in zogeheten ‘risk appetite statements’. Aan alle risicothema’s zijn concrete prestatie-indicatoren gekoppeld met kwantitatieve bandbreedtes. De risicobereidheid wordt jaarlijks per thema door de raad van bestuur geëvalueerd en indien nodig aangepast. De risicobereidheid van NS is in 2024 ongewijzigd ten opzichte van 2023.

Thema

Risk appetite

Toprisico's NS

Veiligheid

Mijdend

Cyber, Sociale veiligheid en Psychisch verzuim

Compliance

Mijdend

Operatie

Mijdend

Infrastructuur, Materieel en Personeel

Financiën

Mijdend

Omzet en Kosten

Reputatie

Mijdend

MVO

Nemend

De individuele risico’s staan in de risicomatrix. Hoe verder naar rechts een risico staat (van A tot F), des te groter de kans van optreden. Hoe verder naar boven (van 1 tot 7), des te groter de impact op de doelstellingen van NS als het risico optreedt. De kleuren geven aan hoe het risico zich verhoudt tot de risicobereidheid en op welk niveau binnen NS het eventuele restrisico moet worden geaccepteerd indien niet meer mitigerende maatregelen (kunnen) worden genomen. Toelichting verschijnt als pop-up bij het aanklikken van een risico.

Belangrijkste ontwikkelingen in risicoprofiel ten opzichte van 2023

Het risicoprofiel binnen de thema’s operatie, financiën en veiligheid blijft hoog. Een verbetering is zichtbaar binnen het thema compliance, reputatie en MVO, waar maatregelen hebben geresulteerd in reductie van het risico.

  • Operatie: Het grootste risico is het infra risico, wat leidt tot toenemende hinder voor de treinreiziger en impact op productstappen. De materieel- en personeelstekort risico’s blijven groot vanwege uitstel in leveringen en onderhoud bij materieel en structurele arbeidsmarktkrapte bij personeel. De combinatie van risico’s in dit thema maakt de operatie buiten kwetsbaar.

  • Financiën: De omzet ontwikkelde zich in 2024 minder goed dan verwacht. Reizigers keren minder snel terug in de trein dan verwacht. Mensen blijven structureel meer thuiswerken en de koopkracht van veel mensen is verminderd. Daarnaast zijn de kosten voor salarissen, materieel, materialen, onderdelen en financiering ook in 2024 gestegen als gevolg van de inflatie, die NS niet volledig doorberekent in de tarieven. Hierdoor is het zogenaamde ‘inflatiegat’ verder toegenomen.

  • Veiligheid: Echter merken we de effecten van de toenemende verruwing van de samenleving en interne personeelstekorten op de sociale veiligheid. Daarnaast nemen de risico’s rondom cybersecurity toe.

Concernrisico's

In onderstaande tabel staat de huidige risicobereidheid bij elk risicothema en daarbij de belangrijkste concernrisico’s voor NS.

Ten opzichte van 2023 zijn de risico’s rondom ERTMS en Digitalisering uit de risicolijst in het jaarverslag verdwenen. Dit is gedaan omdat het risicoprofiel op beide punten is verbeterd. Door onder andere respectievelijk de aanpassing van de uitrolstrategie van ERTMS en de interne stappen op het gebied van digitalisering.

Concernrisico

Ontwikkeling 2024

Beheersmaatregelen

1. Infrastructuur

Het risico op onvoldoende kwaliteit of beschikbaarheid van infra.

2024: E7 (donkerrood)
2023: E7 (donkerrood)
2022: E6 (rood)

De kwaliteit en beschikbaarheid van de infrastructuur stonden in 2024 onder grote druk. Problemen zoals tijdelijke snelheidsbeperkingen (TSB), baanstabiliteit en veilige berijdbaarheid namen toe. Ook het aantal en de duur van buitendienststellingen nam toe wat leidde tot volle programmeringen met weinig ruimte voor tegenvallers, terwijl projecten vaak vertraagden door stapelende ambities, aannemerskrapte, budgettekorten en de implementatie van ERTMS. Zonder fundamentele herziening van prioriteiten blijft de druk op de infrastructuur groeien.

• Gesprekken met ProRail en IenW: ambities beter afstemmen om de druk op infrastructuur te verminderen.
• Aandacht voor specifieke problemen zoals de baanstabiliteit, TSB's, en aantoonbare veilige berijdbaarheid, met focus op herstel en onderhoud.
• Oplossingen voor capaciteits- en tijdsdruk: aandacht voor de krapte aan aannemers, buitendienststellingen, en issues met ERTMS en Prestatie Gericht Onderhoudscontracten.

2. Omzet

Het risico dat we onvoldoende klanten weten aan te trekken.

2024: E6 (rood)
2023: D7 (rood)
2022: D7 (rood)

In 2024 bleven de vervoersopbrengsten achter bij de verwachtingen. Reizigers keren minder snel terug in de trein dan verwacht. Het feit dat meer mensen structureel thuiswerken en de verminderde koopkracht zijn belangrijke oorzaken. Ook de operationele issues op het spoor in 2024 spelen waarschijnlijk een rol.
Om financieel gezond te blijven, is een balans nodig tussen tariefstijgingen en kostenbeheersing. Hoewel tariefstijgingen beperkt zijn tot 6,18% in 2025, brengt dit bedrijfseconomische risico’s met zich mee. Overheidsbijdragen helpen dit op te vangen in 2024 en 2025, maar toekomstige steun blijft onzeker. Positief is dat NS succesvolle zakelijke aanbestedingen heeft gerealiseerd, zoals met KLM en de Politie.

• Maatregelen (die NS kan nemen) om de operationele performance te verbeteren en te continueren
• Zakelijke reizigers verleiden om de trein te nemen.
• NS Voordeel en de PrijsTijdDeals geïntroduceerd om de treinreis betaalbaar te houden.

3. Materieel

Het risico op tekorten in materieel: bestaand materieel, instroom nieuw materieel en tekort onderhoudscapaciteit.

2024: C6 (rood)

De materieelbeschikbaarheid was in 2024 grotendeels op peil, met voldoende treinen om de dienstregeling te rijden. Wel blijft de robuustheid kwetsbaar, vooral op piekmomenten in het najaar en voor de langere termijn. De leverplanning van de ICNG werd aangepast in samenwerking met Alstom, en aanvullende maatregelen zijn genomen.
Toch blijven risico’s bestaan, zowel bij de levering als bij het onderhoud van ICNG-treinen en later instromend nieuw materieel. Voor de instandhouding vanaf 2025 worden oplossingen onderzocht en is de eerste uitbreiding gestart. Alstom heeft maatregelen genomen om het leverschema te halen, maar de haalbaarheid van instandhouding op de langere termijn vraagt nog aandacht.

• Maatregelen voor risicovermindering en robuustheid van (onderhoud en herstel van) materieel.
• TRAXX inzet verlengd. Instroom nieuwe treinen verschoven naar medio 2025.
• Intensieve aansturing en monitoring Alstom; verbeterde productie en retrofitprocessen.
• ICNG-België: Succesvolle inzet in Eurocity Direct (ex-IC Brussel).
• Onderhoud en spoorcapaciteit: Uitbreiding onderhouds- en herstelcapaciteit ICNG/DDNG gestart; tijdelijke oplossingen onderzocht.

4. Kosten

Het risico op kostenstijgingen of het niet halen van besparingen.

2024: D6 (rood)
2023: D7 (rood)
2022: E6 (rood)

In 2024 stond het financiële resultaat van NS onder druk door stijgende kosten voor salarissen, materieel, materialen, onderdelen en financiering.
Sinds 2020 zijn besparingsinitiatieven gestart, aangevuld met extra besparingsdoelstellingen als onderdeel van de nieuwe HRN-concessie. In het businessplan en door middel van portfolio resets zijn keuzes gemaakt binnen alle resultaatgebieden. Ondanks deze keuzes bestaat er onzekerheid dat de beoogde besparingen tijdig worden gerealiseerd. Vooral IT-kosten en uitgavenbeheer vragen hierbij extra aandacht

• Besparingsinitiatieven sinds 2020.
• Extra besparingsdoelstellingen, die deels voortkomen uit de afspraken voor de nieuwe HRN concessie en ter beheersing van de IT-kosten en andere uitgaven.
• Keuzes maken welke projecten worden uitgevoerd.
• De energiekosten worden 3 jaar vooruit (gedeeltelijk) afgedekt.

5. Personeel

Het risico van personeelstekorten op cruciale plekken.

2024: D6 (rood)
2023: D6 (rood)
2022: F6 (donkerrood)

NS blijft in 2024 te maken hebben met personeelsuitdagingen, vooral door structurele arbeidsmarktkrapte en pensionering van medewerkers. Bij rijdend personeel zijn de risico’s deels verbeterd maar specifieke knelpunten blijven bestaan. Voor monteurs wordt een aanhoudend tekort verwacht tot in elk geval 2027. En bij Veiligheid & Service moeten we veel inspanning leveren om tekorten te voorkomen.
Er zijn extra maatregelen getroffen om de instroom van nieuw personeel te vergroten en om de uitstroom te verminderen. Momenteel worden structurele oplossingen onderzocht om de vraag naar personeel verder te verlagen. Vanaf 2026 verwacht NS hier effect van te kunnen zien.

• Extra inspanning op werving en behoud op relevante functies en het aanbieden van een inhouse opleidingstraject.
• Specifieke maatregelen op het gebied van onderhoud & service via het "Masterplan Monteurs".
• De vraag naar arbeid verlagen, bijvoorbeeld door materieel-inspecties door camerapalen.
• Planaanpassingen om de maakbaarheid van de dienstregeling te verhogen.

6. Cyber

Het risico op uitval processen door een cybersecurity incident.

2024: C6 (rood)
2023: C6 (rood)
2022: C6 (rood) 

Het Cyber dreigingsniveau blijft hoog, de frequentie en complexiteit van (hybride) aanvallen neemt toe. Daarbij komt dat het aanvalsoppervlak van NS vergroot door groei van (trein)digitalisering en er meer cyberwetgeving uit Europa onze kant uitkomt.

• Systematische implementatie wet- en regelgeving van o.a. NIS2, CER en AI ACT.
• Voortzetting invoering van Secure Software Development.
• Gecoördineerde uitvoering en planning van Cyber Securitymaatregelen.
• Inrichten overkoepelende Cyber Security Ketenmonitoring en Business Continuity.
• Implementatie van o.a. Endpoint Detectie & Response en Response Vulnerability Management.
• Detailuitwerking en mitigatie van de top Cyberrisico's.
• Inrichten nieuw Cybersecurity Operating Model conform het three-lines-model.

7. Sociale veiligheid

Het risico van toenemende agressie in de samenleving.

2024: D4 (geel)
2023: D4 (geel)
2022: D4 (geel)

De reizigersbeleving rond sociale veiligheid bleef hoog, maar de veiligheidsbeleving van medewerkers daalde. Het aantal incidenten door agressie, bedreigingen en lichamelijk geweld is opnieuw gestegen in 2024 (met 5%). Het aantal letsel gevallen dat voortkomt uit de agressie is nog forser gestegen.
De aanleiding van incidenten is in toenemende mate het aanspreken op het gedrag en controle op het vervoersbewijs, daarnaast controleren we ook meer. Opvallend was het toenemend aantal incidenten en letselgevallen bij Veiligheid & Service. Het is een breder maatschappelijk probleem, waarbij maatregelen en ondersteuning vanuit de overheid cruciaal zijn.

• Intensieve aanpak op focusgebieden Leiden–Dordrecht, Zeeuwse lijn, en lokale specials zoals Breda, Zwolle en Maarheeze.
• Verhoogde controle en handhaving.
• Aangescherpte afspraken met beveiligingsleverancier; experiment met preventiemedewerkers op Utrecht en Rotterdam; meer cameratoezicht (inclusief experimenten met AI)
• Opleiding V&S aangescherpt met focus op vakmanschap en operationele scenario’s.

8. Psychisch verzuim

Het risico op psychosociale klachten door werkstress.

2024: C5 (geel)
2023: E5 (rood)
2022: E5 (rood)

Het verzuim bij NS verbeterde in 2024, maar blijft hoog, met 3-4% psychisch verzuim. Er is een positieve trend zichtbaar, ook met het behalen van de target dat 60% van de medewerkers NS een 8 of hoger geeft, hoewel de operatie nog aandacht vraagt.

• Uitvoeren van de bedrijfsbrede Risico-Inventarisatie en -Evaluatie Psychosociale Arbeidsbelasting.
• Focus op werkdruk, ontwikkelingsmogelijkheden, de rol van leidinggevenden en ongewenst gedrag. Versterken van interventies.
• Organiseren van verzuimdagen met RvB, COR en ArboUnie .

Print pagina