Produktion und Technik
Im Personenverkehr verschlechtert eine Beeinträchtigung der Produktionsqualität die Qualität der Dienstleistung und kann zu Kundenverlusten führen. Auslieferungsverschiebungen von Neufahrzeugen können Erlösausfälle und Mehrkosten z. B. durch Ersatzverkehre oder Pönalezahlungen verursachen.
Die Verfügbarkeit, die Kapazität und der Zustand der Schieneninfrastruktur sind wesentliche Voraussetzungen für einen leistungsfähigen Schienenverkehr. Zum langfristigen Erhalt der Zukunftsfähigkeit der Schiene ist es auch notwendig, die Infrastruktur zu digitalisieren und zu automatisieren.
Die Intensität der Bautätigkeit im Netz hat spürbar zugenommen und kann starke Auswirkungen auf die Betriebsprogramme und die Produktionsqualität der Transporteure haben, die teilweise nicht kompensiert werden können.Das Angebot und die Qualität unserer Leistungen hängen in hohem Maße auch von der Verfügbarkeit und der Zuverlässigkeit der eingesetzten Produktionsmittel, der zugekauften Vorleistungen sowie der Leistungsqualität von Partnern ab. Hierzu führen wir einen intensiven Qualitätsdialog mit den relevanten Lieferanten und Geschäftspartnern. Dies gilt insbesondere für die Fahrzeugindustrie.
Eine ausreichende Verfügbarkeit unserer Fahrzeugflotte ist besonders kritisch. Signifikante Einschränkungen gefährden den fahrplangemäßen Betrieb. Im Regionalverkehr besteht zusätzlich das Risiko von Pönalen im Fall von Zugausfällen oder unzureichender Pünktlichkeit. Wir versuchen diesem Risiko durch Vorsorgemaßnahmen entgegenzuwirken und die Folgen bei Eintreten z. B. durch die Stellung von Ersatzfahrzeugen oder die Einrichtung von Ersatzverkehren zu minimieren.
Die technischen Produktionsmittel im Schienenverkehr müssen den geltenden und sich möglicherweise ändernden Normen und Anforderungen entsprechen, sodass es zur technischen Beanstandung von Fahrzeugen kommen kann. Hier besteht das Risiko, dass einzelne Baureihen oder Wagentypen gar nicht oder nur unter Auflagen wie geringeren Geschwindigkeiten, kürzeren Wartungsintervallen oder geringeren Radsatzlasten eingesetzt werden dürfen. Zudem können neue Fahrzeuge, die mit Mängeln behaftet sind oder keine Zulassung bekommen, von uns nicht abgenommen werden.
Infolge von technischen Defekten oder Auflagen kann es zu Umrüstungserfordernissen an Fahrzeugen kommen, die zu erheblichen Einschränkungen der Verfügbarkeit oder sogar zu temporären Einsatzverboten führen können.
Im Regionalverkehr kann ein Risiko aus der Freisetzung von Fahrzeugen nach dem Auslaufen oder der Neuvergabe eines Verkehrsvertrags resultieren. Als Gegenmaßnahme werden alternative Verwendungsmöglichkeiten geprüft.
Die zunehmende Digitalisierung führt dazu, dass das Ausmaß der Abhängigkeit von rund um die Uhr verfügbarer und sicherer IT zunimmt. Daraus resultieren IT-, Telekommunikations- und Cyberrisiken wie die Unterbrechung der Verfügbarkeit von IT-Systemen, die zu schwerwiegenden Geschäftsunterbrechungen führen können, oder der unautorisierte Zugang Dritter zu Kundendaten.
Dem begegnen wir durch ein vorausblickendes Informationssicherheitsmanagement, das für die notwendige Absicherung der informationsgestützten Geschäftsprozesse sorgt. Ein hierfür wesentliches Instrument ist das Risikomanagement für Informationen, IT-Anwendungen und IT-Infrastrukturen/-Services. Die relevanten Risiken werden identifiziert, analysiert, bewertet und reduziert. Die verbleibenden Risiken werden dokumentiert sowie ggf. an entsprechende Stellen gemeldet und überwacht. Unser Informationssicherheitsmanagement folgt internationalen Standards gem. ISO 27001/27002:2013 sowie dem NIST Cyber Security Framework.
Um kritische technische Sicherheitslücken zu minimieren, werden zahlreiche Gegenmaßnahmen (wie Firewalls, Verschlüsselung und abgeschottete Serverbereiche, zeitnahes Einspielen von Softwareaktualisierungen) eingesetzt. Angemessene Redundanz der IT-Systeme (auch über mehrere Standorte hinweg) erhöht die allgemeine Ausfallsicherheit kritischer Geschäftsprozesse, Applikationen und Infrastrukturen. Auch die Netzwerkinfrastruktur ist dort redundant ausgelegt, wo Informationssicherheit und Geschäftskontinuität dies erfordern.
Für die wichtigsten Prozesse und IT-Anwendungen werden systematisch und regelmäßig Penetrationstests und Red-Team-Stresstests durchgeführt, um Schwachstellen frühzeitig zu erkennen und zu beseitigen.
Insgesamt reduzieren diese Maßnahmen das Risiko von Angriffen, den daraus resultierenden Ausfällen von IT-Systemen, der Störung von Kommunikation oder des Diebstahls vertraulicher Informationen und vermeiden damit Schäden für den DB-Konzern.
Im Schienengüterverkehr ist die Pünktlichkeit für unsere Kunden ein wesentliches Kriterium bei der Verkehrsträgerwahl. Zusätzlich können sich in der Geschäftsabwicklung Unregelmäßigkeiten ergeben, wie z. B. Zollverstöße und Diebstähle. Dem begegnen wir u. a. durch die Einbindung qualifizierter Zollkoordinatoren sowie mit einem Sofortmeldesystem bei Steuerbescheiden.