Риски в сфере устойчивого развития
В ОАО «РЖД» особое внимание уделяется рискам в сфере устойчивого развития. Результаты экономической, экологической и социальной деятельности ОАО «РЖД» как одного из крупнейших субъектов экономики Российской Федерации вносят вклад в ее устойчивое развитие. Результаты отражаются в публичных отчетах Компании по устойчивому развитию.
ОАО «РЖД» анализирует международные тренды в области устойчивого развития, анализирует и развивает свою деятельность под «устойчивым» углом, что позволяет найти источники роста и успешно использовать открывающиеся возможности, соблюдая баланс между возможностями для Компании и рисками, связанными с реализацией данных возможностей.
Социальные риски
Компания рассматривает социальные риски в отношении как текущих работников и пенсионеров, так и иных субъектов социального партнерства. В отношении риска неэффективной реализации социальной политики основными целями являются создание устойчивой обстановки в трудовых коллективах, выполнение обязательств по Коллективному договору ОАО «РЖД» и поддержание позитивного имиджа ОАО «РЖД», чтобы избежать снижения производительности труда, мотивации персонала и производственных показателей, возникновения коллективных трудовых споров и забастовок.
В течение 2020 года в отношении данного риска были проведены следующие мероприятия:
- обучение персонала;
- анализ итогов выполнения Коллективного договора ОАО «РЖД»;
- совершенствование и развитие системы социальных льгот и гарантий работников ОАО «РЖД» и неработающих пенсионеров ОАО «РЖД»;
- мониторинг ситуации в трудовых коллективах, постоянное информирование и опросы через корпоративные каналы, внедрение инструментов электронных коммуникаций и их развитие, анализ обращений граждан, участие в собраниях трудовых коллективов, взаимодействие с профсоюзом.
Проведенные в 2020 году мероприятия позволили повысить удовлетворенность и информированность работников, обеспечить выполнение обязательств в области социальной ответственности и защиты персонала, привлекать, удерживать и закреплять персонал, создавать благоприятные условия жизни неработающих пенсионеров.
Риски в сфере охраны труда и безопасности
В 2020 году в структурных подразделениях филиалов производственного блока проведена оценка профессиональных рисков по основным группам травмоопасных профессий, выполнена интегральная оценка, определены предельно допустимые показатели профессиональных рисков, сформированы реестры недопустимых и нежелательных рисков. По итогам оценки в структурных подразделениях на уровне регионов проведено ранжирование результатов, сформированы карты уровней рисков основных травмоопасных профессий.
На основе расчетов и оценки профессиональных рисков разработаны мероприятия по управлению профессиональными рисками, которые включены в действующую Перспективную комплексную программу по улучшению условий и охраны труда в ОАО «РЖД» на 2018–2020 годы. В 2020 году на ее реализацию было направлено 28,5 млрд руб.
Противодействие коррупции
Решением совета директоров ОАО «РЖД»Протокол от 26 февраля 2020 года № 13. утверждены заявления о приемлемой величине риска (риск-аппетита) ОАО «РЖД» на 2020 год. В соответствии с ними ОАО «РЖД» придерживается принципа неприятия коррупции во всех ее формах и проявлениях при осуществлении любых видов деятельности и стремится к реализации необходимых мер, направленных на профилактику и пресечение нарушений, имеющих признаки злоупотреблений, минимизацию рисков мошенничества, а также формирование единообразного понимания неприятия мошенничества всеми заинтересованными сторонами.
В результате проведенной работы по оценке коррупционных рисков актуализирован и утвержден 21 августа 2020 года Сводный реестр коррупционных рисков ОАО «РЖД» на 2020 год, который был дополнен двумя новыми направлениями «Информационные технологии» и «Безопасность движения» с описанием девяти возможных коррупционных схем. Определены 39 новых возможных коррупционных схем, а также дополнена и детализирована 31 ранее описанная коррупционная схема.
В рамках реализации системы управления рисками и внутреннего контроля в области противодействия коррупции в 2020 году подразделениями и дочерними обществами ОАО «РЖД», имеющими в своем составе территориальные и структурные подразделения, проведено более 50 проверок соблюдения нормативных требований в указанной сфере, утверждены планы устранения выявленных замечаний.
Риски, связанные с изменением климата
Большое внимание ОАО «РЖД» уделяет рискам, связанным с изменением климата. Компания анализирует изменения климата и учитывает их при планировании своей деятельности. Основное следствие, которое потенциально может повлиять на работу Компании, — рост числа опасных погодных явлений, осложняющих функционирование железнодорожного транспорта. Это могут быть очень сильные дожди и снег, экстремально низкие и высокие температуры, резкий перепад температур, гололед, изморозь, а также усиление воздействия опасных гидрологических явлений при половодьях, паводках и т. д. Поэтому в комплекс мероприятий при эксплуатации инфраструктуры входят укрепительные сооружения (плитные противоразмывные покрытия, отсыпки горной массы, анкерные крепления скальных пород) и сооружения для защиты земляного полотна от опасных природных явлений (противоселевые, противооползневые, противолавинные, противообвальные комплексы сооружений).
В ОАО «РЖД» утверждены заявочные материалы на выполнение работы «Комплексно-системный анализ воздействия внешних факторов на инфраструктуру ОАО «РЖД» в рамках реализации плана научно-технического развития ОАО «РЖД» в 2021 году. Результатом работы станет создание программно-аппаратного комплекса на базе Геоинформационной платформы ОАО «РЖД» с возможностью прогнозирования и учета изменяющихся во времени внешних природно-техногенных факторов, влияющих на техническое состояние инженерного сооружения в период его эксплуатации в соответствии с разрабатываемой в рамках указанной работы методики расчета влияния внешних риск-факторов на состояние и надежность инженерных сооружений.
Риски в сфере закупок
Основные риски в сфере организации закупочной деятельности:
- закупка материально-технических ресурсов по неоптимальным ценам;
- закупка материально-технических ресурсов в объемах, не обеспечивающих потребность подразделений ОАО «РЖД»;
- невыполнение обязанности осуществить закупки у субъектов малого и среднего предпринимательства в установленном объеме;
- непредставление / несвоевременное предоставление информации о закупочной деятельности ОАО «РЖД», предусмотренной законодательством в сфере закупок, нормативными документами ОАО «РЖД»;
- нарушение законодательства при организации и проведении закупок;
- нарушение законодательства при раскрытии информации о закупочной деятельности;
- ненадлежащая подготовка документов для организации и проведения конкурентных закупок.
Для исключения и минимизации рисков в закупочной деятельности на постоянной основе проводятся следующие мероприятия:
- разработка и актуализация нормативных документов ОАО «РЖД», определяющих действия подразделений компании, участвующих в закупочной деятельности;
- автоматизация процессов закупочной деятельности;
- обучение работников подразделений ОАО «РЖД», задействованных в закупочной деятельности;
- контроль исполнения требований законодательства Российской Федерации, нормативных документов ОАО «РЖД» при организации и проведении закупок.
Кибербезопасность
Немалое место занимают риски, связанные с информационной безопасностью в деятельности ОАО «РЖД». В результате реализации угроз безопасности возможно нарушение или остановка предоставляемых ИТ-сервисов, технологических и производственных процессов Компании, в том числе утечка информации ограниченного доступа.
Основными мероприятиями по обеспечению информационной безопасности ОАО «РЖД» являются:
- классификация, категорирование информационных систем ОАО «РЖД»;
- формирование модели угроз безопасности информации;
- рациональная организация элементов информационной инфраструктуры ОАО «РЖД» с учетом необходимости в обеспечении безопасности информации;
- формирование требований по защите информации;
- проектирование и внедрение в информационную инфраструктуру ОАО «РЖД» систем защиты информации;
- оценка соответствия систем требованиям безопасности информации;
- подготовка персонала ОАО «РЖД» по вопросам защиты информации;
- поддержание информационной безопасности информационных систем ОАО «РЖД» в процессе эксплуатации;
- реализация документооборота в ОАО «РЖД» с учетом требований по защите информации;
- выявление и обработка инцидентов информационной безопасности;
- совершенствование нормативно-методической базы ОАО «РЖД» в области защиты информации;
- проведение служебных расследований по нарушениям требований защиты информации.
В 2020 году были организованы и выполнены работы по внедрению и сопровождению систем защиты информации, в том числе:
- автоматизированной системы управления событиями информационной безопасности;
- централизованного узла доступа к информационным системам;
- системы мониторинга и контроля каналов передачи информации;
- программно-аппаратного комплекса контроля доступа привилегированных пользователей;
- системы оценки защищенности автоматизированных информационных и телекоммуникационных систем ОАО «РЖД»;
- системы обнаружения и предупреждения компьютерных атак на информационную инфраструктуру (ПО СОПКА).