• Non ci sono risultati.

Security, sicurezza delle informazioni e privacy

Sicurezza

Nel corso del 2021, in considerazione della situazione di crisi sanitaria determinata dalla pandemia in atto sono state predisposte diverse misure atte a contrastare e contenere la diffusione del virus, quali ad esempio:

– attività di rilevazione della temperatura dei viaggiatori mediante sistemi termografici installati nelle stazioni di partenza dei treni AV e IC e gestione dei casi sospetti di contagio in ottemperanza alla normativa vigente;

– adozione di nuove modalità di gestione dei flussi di passeggeri atte a garantire il rispetto del distanziamento interpersonale (ad es. apposizione di segnaletica orizzontale ad alta visibilità, allestimento di percorsi di transito dedicati mediante nastri tendiflex);

– emanazione di disposizioni specifiche per il personale frontline di stazione (mantenimento della distanza di sicurezza interpersonale, utilizzo di Dispositivi di Protezione Individuale, procedure per la gestione dei casi sospetti di contagio);

GRUPPO FERROVIE DELLO STATO ITALIANE RAPPORTO DI SOSTENIBILITÀ 2021

– monitoraggio statistico/analitico dei transiti di passeggeri presso i Grandi HUB ove è attivo il

“Progetto Gate” (Firenze Santa Maria Novella, Milano Centrale, Napoli Centrale, Roma Termini).

La sicurezza e la tutela del personale, dei viaggiatori/frequentatori delle stazioni, dei beni e del know-how rappresentano per il Gruppo un valore essenziale.

Il Gruppo investe costantemente al fine di garantire e monitorare la sicurezza del viaggio e dei luoghi in cui opera (infrastrutture e stazioni). Per il monitoraggio degli indicatori di sicurezza, il Gruppo ha consolidato una collaborazione con la Polizia Ferroviaria (organo istituzionalmente responsabile della prevenzione e repressione dei reati in ambito ferroviario).

Indicatori di sicurezza 2021 2020 2019 Delta %

2021/2020 Trend 2021/2020

Aggressioni al personale ferroviario 354 263 395 +34,6%

Furti in stazione 473 419 1.059 +12,9%

Furti a bordo treno 1.356 1.175 2.692 +15,4%

Furti di rame in esercizio 171 138 254 +23,9%

Furti di rame in deposito 10 11 18 -9,1%

Totale 2.364 2.006 4.418 +17,8

L’incremento del numero di alcuni eventi è principalmente attribuibile alla graduale ripresa delle attività dell’offerta commerciale e del traffico passeggeri avvenuta nel corso del 2021.

Per quanto riguarda la sicurezza dei viaggiatori nel 2021 si sono registrati:

- 1.356 furti a danno dei viaggiatori a bordo treno. I dati risultano in netta diminuzione rispetto al 2019, anno che non è stato influenzato dalla riduzione dell’offerta commerciale;

- 473 furti a danno dei viaggiatori in stazione, in lieve aumento del 12,8% rispetto allo scorso anno (2020: 419 furti), dovuto al fatto che le restrizioni disposte a causa dell’emergenza pandemica hanno comportato un rilevante decremento nella frequentazione delle stazioni da parte dei viaggiatori.

I dati, se paragonati all’anno 2019 periodo precedente all’emergenza pandemica, confermano la tendenza positiva degli ultimi anni con una riduzione su scala nazionale pari al 55,4% nel numero di eventi registrati.

GRUPPO FERROVIE DELLO STATO ITALIANE RAPPORTO DI SOSTENIBILITÀ 2021

Pag 148 di 232

Il Gruppo FS ha proseguito nell’attività di prevenzione antimafia che consente, tramite l’adozione di misure ulteriori rispetto a quelle previste per legge e la costante e strutturata collaborazione con le competenti Autorità, di conseguire efficaci risultati in merito a tentativi di infiltrazione della criminalità organizzata negli affidamenti e sub-affidamenti inter-societari.

Cyber security

La digitalizzazione del trasporto e della mobilità ha avviato un processo di trasformazione umana e industriale dell’intero settore. L’adozione di nuove tecnologie, quali blockchain, Intelligenza Artificiale, e IoT sta dotando l’industria nel suo complesso di capacità cognitive inimmaginabili fino a pochi anni fa.

Questa nuova dimensione digitale, però, oltre a essere il terreno su cui si svilupperà l’offerta di servizi più efficienti per la mobilità, sarà anche il contesto in cui i cyber criminali cercheranno di agire per sferrare attacchi informatici che hanno come obiettivo il furto di informazioni riservate o il blocco dell’erogazione di servizi essenziali, anche con finalità terroristiche.

Gli asset ferroviari, treni, autobus, stazioni, binari, dispositivi dei dipendenti, sistemi informatici dei fornitori, saranno sempre più interconnessi tra loro, e il rischio che la compromissione di uno solo di questi asset possa scatenare un effetto a catena tale da creare disservizi sulla circolazione e impatti sulla clientela non può essere escluso, né tantomeno accettato.

Le minacce Cyber sono una inevitabile conseguenza della digitalizzazione, che non solo la nostra azienda in qualità di operatore di servizi essenziali, ma l’intero sistema-Paese ha l’obbligo di riconoscere e di contenere.

La Direttiva UE - NIS (Network and Information Security) in materia di cyber security, recepita in Italia con il decreto n.65 del 18 giugno 2018, prevede per il Gruppo FS Italiane, identificato come Operatore di Servizi Essenziali (OSE), l’adozione di misure tecniche e organizzative idonee a potenziare la gestione dei rischi cibernetici e la prevenzione degli incidenti informatici nell’ambito di un modello nazionale ed europeo i cui requisiti fondamentali sono la cooperazione e l’integrazione informativa tra gli stati membri.

Inoltre, con il Decreto Legislativo n. 105 del 21 settembre 2019 è stato istituito il Perimetro di sicurezza nazionale cibernetica. All’interno di tale perimetro sono compresi non solo entità pubbliche, ma anche soggetti privati che possono configurarsi come attori strategici la cui protezione è essenziale per il funzionamento del sistema-Paese. Tali soggetti sono tenuti ad applicare idonee misure di sicurezza tecniche e organizzative.

In considerazione degli obblighi normativi, e della rapida evoluzione in cui si manifestano le minacce alla sicurezza, il Gruppo ha deciso di adottare un modello integrato di indirizzo e governo della security in grado di far convergere la gestione della sicurezza fisica e cibernetica in un unico punto di comando e controllo garantendo l’adozione di principi generali e logiche di intervento operative uniformi, con

GRUPPO FERROVIE DELLO STATO ITALIANE RAPPORTO DI SOSTENIBILITÀ 2021

l’obiettivo di individuare nella maniera più tempestiva e affidabile le fonti di minaccia a prescindere da come le stesse si manifestino, se tramite un attacco fisico, cyber o ibrido, e intervenire con la massima rapidità.

Il Gruppo ha completato e reso operativo il nuovo Cyber Security Operation Center, un polo d’eccellenza in cui convergono le risorse umane e tecnologiche più avanzate per identificare, prevenire, rilevare e contrastare gli attacchi informatici. Il Cyber Security Operation Center, assicura la protezione delle decine di migliaia di postazioni di lavoro fisse e mobili del Gruppo distribuite su tutto il territorio, e dei sistemi informativi a supporto dei processi di business e dei servizi di circolazione, attraverso le tecnologie più innovative presenti sul mercato e capaci di sfruttare le potenzialità di analisi dei Big Data e dell’intelligenza artificiale per il riconoscimento e il contrasto degli attacchi cyber.

La rilevazione delle minacce informatiche all’interno della rete e dei sistemi aziendali è assicurata da un servizio di real time security monitoring, effettuato da un presidio H24, 365 giorni all’anno che opera presso il Cyber Security Operations Center (C-SOC) del Gruppo.

Nel corso del 2021 il team di analisti del security incident ha rilevato, contrastato e neutralizzato oltre 4.000 attacchi informatici.

Grande rilevanza in questo contesto assume il ruolo preventivo del servizio di threat intelligence, una complessa attività preventiva in cui esperti analisti ricercano e individuano continuamente nuove minacce e percorsi di attacco specifici. Gli analisti dispongono di tecnologie in grado di automatizzare l’acquisizione di informazioni provenienti da canali certificati, principalmente istituzionali, e, attraverso collegamenti sincroni con gli apparati di sicurezza del Gruppo, di aggiornare i sistemi di difesa.

Il servizio di threat intelligence è inoltre supportato da un team interno di malware analysis, composto da specialisti in grado di scomporre il codice dei malware e analizzarne il comportamento con l’obiettivo di individuare minacce non conosciute e produrre internamente bollettini contenenti Indicatori di Compromissione (IoC), ovvero vettori di attacco che potrebbero interessare tutti i settori, e condividerli con le Istituzioni e con gli altri Operatori di Servizi Essenziali.

Sotto il profilo della resilienza, e per rispondere agli elevati standard di sicurezza e continuità del servizio, il Cyber Security Operation Center è dotato di una “sala Lampertz” dedicata al Disaster & Recovery, e di tecnologie di remotizzazione delle operazioni che hanno consentito agli analisti durante i primi mesi dell’emergenza sanitaria di operare completamente da remoto e senza impatti operativi e di sicurezza.

Durante l’emergenza pandemica la struttura di Cyber Security, in collaborazione con FS Technology, ha rapidamente attivato un ulteriore sistema di accesso da remoto per consentire ai dipendenti che hanno dovuto lavorare da casa di accedere alle risorse aziendali in sicurezza anche utilizzando dispositivi personali.

GRUPPO FERROVIE DELLO STATO ITALIANE RAPPORTO DI SOSTENIBILITÀ 2021

Pag 150 di 232

Inoltre, il Gruppo è fortemente impegnato nell’attività di contrasto delle frodi e attraverso la piattaforma di “Fraud Management System” si pone in una posizione di leadership nel settore potendo disporre di un software specificatamente personalizzato per il settore ferroviario.

Allo scopo di garantire il miglior servizio verso queste e le altre realtà internazionali, la struttura implementerà nuove metodologie di monitoraggio per intercettare le frodi nel minor tempo possibile.

Anche nel 2022 Protezione Aziendale manterrà la presidenza del gruppo internazionale Colpolfer “Fraud and ticket forgery working group” per la collaborazione internazionale sulle tematiche di frode sui titoli di viaggio.

Il Gruppo ha, inoltre, definito il modello di Travel Security del Gruppo FS Italiane. Tra i principali obiettivi del modello rientra quello di fornire analisi del rischio, formazione, informazione e assistenza in materia di security ai lavoratori impegnati all’estero in regime di trasferta o distacco. Il team di travel security analizza le condizioni di sicurezza nel Paese di destinazione per definire le misure idonee a mitigare i rischi e per redigere piani di sicurezza per la gestione di eventuali eventi critici in Paesi esteri a rischio medio-alto.

Privacy – Data Protection Officer

Il “Regolamento generale sulla protezione dei dati” (GDPR) rafforza la tutela dei diritti e delle libertà delle persone fisiche in materia di dati personali (Data Protection), in linea con il riconoscimento di tali diritti e libertà come elemento fondamentale per i cittadini dell’UE.

A seguito dell’introduzione del Regolamento, il Gruppo Ferrovie dello Stato Italiane ha definito e attuato un framework organizzativo a protezione dei dati di clienti, dipendenti, fornitori e altri soggetti terzi. Il framework di data protection, articolato su una Disposizione di Gruppo e una Comunicazione Organizzativa di attuazione, definisce i principi chiave per la salvaguardia dei dati personali, i ruoli attuativi con il relativo assetto delle macro-responsabilità e i flussi informativi da e verso il CdA, i Vertici aziendali, le strutture che partecipano alla sua realizzazione e quelle coinvolte nel trattamento di dati personali, nonché le persone fisiche interessate dai trattamenti.

A maggior presidio dei processi data protection, nel corso del 2021 si è proceduto con la nomina di Data Protection Officers nelle principali società del Gruppo, attuando in questo modo un modello di controllo distribuito.

GRUPPO FERROVIE DELLO STATO ITALIANE RAPPORTO DI SOSTENIBILITÀ 2021

Le nostre persone e il loro valore (102-8; 103-2, 103-3; 401-1; 405-1)

Il Gruppo considera le sue persone parte fondamentale e fine ultimo dell’impresa, le pone al centro della propria strategia e si impegna quotidianamente per garantirne il benessere e la crescita, attraverso le attività di comunicazione, formazione, sviluppo e caring a tutti i livelli organizzativi. La selezione di nuovi talenti, la valutazione delle performance, lo sviluppo e l’avanzamento di carriera sono fondati sulla equità e sul merito.

Nel 2021 il Gruppo, nel protrarsi della situazione di grave difficoltà determinata dall’emergenza Covid, ha incrementato i propri sforzi per mantenere gli impegni verso le proprie persone, accelerando la propria evoluzione digitale e di processo per poter continuare a garantire continuità ai processi di selezione, formazione e sviluppo. Sono state riunite tutte le leve del caring all’interno di una nuova struttura organizzativa, che nel corso del 2021 ha proposto a tutte le persone del Gruppo programmi a sostegno della persona e del suo benessere a 360 gradi e quindi non solo legato alla sfera professionale.

È stata considerevolmente ampliata l’offerta di servizi welfare, attivati nuovi programmi informativi focalizzati, ad esempio, su care giver, diffusione delle competenze di resilienza, gestione delle emozioni e life skill legate alla relazione genitori/figli.

Il percorso di innovazione già intrapreso per costruire nuove eccellenze nelle metodologie di talent acquisition, sviluppo e formazione è continuato con ulteriori accelerazioni che hanno contribuito non solo a mantenere saldo il legame fra le persone e l’azienda, ma anche a costruire una maggiore prossimità, partecipazione attiva e coinvolgimento nelle dinamiche dello sviluppo e del cambiamento evolutivo che stiamo affrontando.

Il Gruppo, così come ha garantito la sicurezza dei propri passeggeri, ha adottato ogni misura per tutelare la salute dei lavoratori, con il ricorso allo smart working esteso, con campagne vaccinali aziendali e attraverso l’adozione delle più stringenti misure di prevenzione e protezione, aggiornate in base alle indicazioni delle Autorità.

Nel 2021 le persone del Gruppo hanno ulteriormente dimostrato la propria professionalità, dedizione e responsabilità garantendo i livelli di qualità dei servizi e la produttività in ogni momento e adoperandosi con flessibilità e passione verso i propri clienti, verso i colleghi e verso tutti gli stakeholder del Gruppo.

GRUPPO FERROVIE DELLO STATO ITALIANE RAPPORTO DI SOSTENIBILITÀ 2021

Pag 152 di 232

Sono 81.906 le persone del Gruppo Ferrovie dello Stato Italiane al 31 dicembre 2021, con un incremento, rispetto al 2020, di 497 unità88.

La presenza femminile è in costante crescita, nel 2021 l’incidenza è pari al 19,1% (+0,9 punti percentuali), in linea con gli obiettivi e le azioni del Gruppo per ridurre il gender gap.

Consistenze del personale del Gruppo Unità di

misura 2021 2020 2019

Oltre l’11% dei dipendenti lavora nelle società con sede all’estero.

88 Il saldo tiene conto di 1.429 unità per cessioni societarie, di cui 158 unità della società NWN (controllata di Netinera), 773 unità della Società ATAF Gestioni srl e 498 unità di Busitalia - Sita Nord srl.

81.906 persone

Distribuzione del personale per area geografica

Nord Centro Sud e Isole Estero

GRUPPO FERROVIE DELLO STATO ITALIANE RAPPORTO DI SOSTENIBILITÀ 2021

Nonostante l’emergenza sanitaria e la conseguente contrazione delle attività produttive delle aziende del Gruppo, è proseguita l’opera di ricambio generazionale con la realizzazione di 8.680 assunzioni a fronte di 6.754 uscite.

L’impegno del Gruppo nell’investire sui giovani è proseguito nel 2021, con una età media89 che si attesta a circa 43 anni, 1,4 anni in meno rispetto all’anno precedente e meno 2,3 anni rispetto al 2019.

Il tasso di turnover si attesta al 16,6%, rispetto al 12,9% dell'anno precedente, un incremento determinato essenzialmente dal maggior numero di entrate realizzate nel 2021 rispetto al 2020.

89 Il perimetro di analisi riguarda le seguenti società: FS SpA, RFI, Trenitalia, Ferservizi, Italferr, FS Sistemi Urbani, Mercitalia Logistics, Mercitalia Rail, Mercitalia Intermodal, Busitalia Veneto, Busitalia Rail Service, Busitalia Campania, Grandi Stazioni Rail, Grandi Stazioni Immobiliare, Terminali Italia, Italcertifer, Nugo, FS Technology, Cremonesi Workshop, FS International e Ferrovie del Sud-Est. Il totale delle consistenze del perimetro di analisi è pari a 62.301, circa il 76% del totale dell’organico.