Spring naar inhoud

Risico's, kansen en onzekerheden

7.1 Risico's, kansen en onzekerheden

Het uitvoeren van de bedrijfsactiviteiten en het verwezenlijken van de doelstellingen brengen kansen en risico’s met zich mee. Royal Avebe wil de kansen die zich aandienen benutten waarbij rekening gehouden wordt met de risico’s die daaraan verbonden zijn. 

Risicomanagement is onderdeel van de wijze waarop Avebe invulling wil geven aan haar strategie en is belangrijk voor het behalen van haar doelstellingen op korte en (middel)lange termijn. Deze risico’s wil Avebe op tijd identificeren, analyseren en op effectieve en efficiënte wijze beheersen. Op deze manier zijn wij beter in staat de strategie binnen de organisatie te vertalen in kansen en risico’s, en doelstellingen te verwezenlijken en te monitoren.

Risicomanagement

Risicomanagement wordt in de organisatie toegepast, onder de verantwoordelijkheid van het bestuur en de executive committee, onder toezicht van de raad van commissarissen en tot aan de werkvloer. De coördinatie van het risicomanagementsysteem is bij Avebe de verantwoordelijkheid van de director Internal Audit & Risk Management, die hierover verantwoording aflegt aan het executive committee en de auditcommissie. De director Internal Audit & Risk Management heeft als taak het risicomanagementproces te borgen, risicosessies te faciliteren en de rapportages te verzorgen. Er wordt actief toezicht gehouden op de werking van het risicomanagementsysteem. Om het risicobewustzijn te vergroten worden periodiek workshops gehouden om risico’s te bespreken, te beoordelen en acties te ondernemen. Periodiek wordt over de resultaten van het risicomanagementsysteem en de frauderisicobeoordeling gerapporteerd aan het bestuur en de auditcommissie. Op deze wijze worden de auditcommissie en de raad van commissarissen actief betrokken in het risicomanagementproces van Avebe.

Risicomanagement wordt uitgevoerd langs een drietal pijlers: strategisch risicomanagement, grote investeringsprojecten en operationeel risicomanagement, waaronder naleving van wet- en regelgeving. Ook worden financiële en duurzaamheidrisico’s meegewogen, waaronder verslaggevingsrisico’s en een jaarlijkse frauderisicobeoordeling. 

Risicobereidheid

De risicobereidheid wordt periodiek beoordeeld in het executive committee en met het leiderschapsteam van Avebe. Over de resultaten van deze beoordeling wordt verantwoording afgelegd in de auditcommissie van de raad van commissarissen. Bij het nemen van besluiten wordt een balans gezocht tussen de strategische doelstellingen van Avebe en de daaraan verbonden risico’s en kansen binnen de vastgestelde risicobereidheid. 

Belangrijkste risico’s

We schetsen de belangrijkste risico’s en bijbehorende beheersmaatregelen, die voortkomen uit het risicomanagementproces. Deze selectie is gemaakt op basis van inschattingen van de kans dat het risico optreedt en de mogelijke impact als het risico plaatsvindt. Het overzicht van de risico’s is opgedeeld in vier categorieën: strategische, operationele, nalevings- ('compliance') en financiële risico's. De financiële risico’s worden toegelicht in de jaarrekening, toelichting op de geconsolideerde balans, onder ‘Financiële instrumenten’.

7.2 Belangrijkste risico's

Gevolg risico Oorzaken en gevolgen Beheersmaatregelen en kansen Trend
Strategische risico’s
Niet behalen van strategische doelstellingen (samen naar meer waarde, verstevigen van de basis, versnellen naar plantaardig en nieuwe horizon) • Wijzigingen in relevante wet- en regelgeving en onzekerheid rondom het landbouwbeleid hebben grote impact op onze leden en daardoor ook de opbrengst uit het areaal voor Avebe. De wisseling van het kabinet in Nederland zorgt voor nieuwe onzekerheden over het landbouwbeleid.
• Macro-economische ontwikkelingen (zoals inflatie, recessie, renteontwikkeling, wisselkoersen) leggen druk op het rendement van Avebe en daarmee het rendement van onze leden.
• Extreme weersinvloeden (droogte of neerslag) en moeilijk beheersbare bodemziektes kunnen leiden tot flink minder aanvoer van zetmeelaardappelen.
• Onvoldoende financiering voor benodigde investeringen kan ertoe leiden dat we strategische doelen niet halen.
• Omdat de markt dynamisch en onzeker is, luistert het doen van investeringen in relevante en goed getimede producten uiterst nauw.
• Verduurzaming vereist voldoende bewustwording. Zo niet, dan ontbreekt de urgentie en staan investeringen onder druk.

Dit kan leiden tot het niet (op tijd) behalen van één van de strategische doelstellingen, reputatieschade, verlies van omzet, klanten, leden, toeleveranciers en medewerkers.
• Op basis van scenario-analyses (zoals: wat te doen bij lagere aardappelontvangsten of extreme droogte) stellen we een beheersplan op.
• Vergroten van de productfocus en het kostenbewustzijn binnen Avebe om voldoende rendement voor onze leden te blijven realiseren.
• Optimaliseren van de teeltopbrengst per hectare.
• (Door)ontwikkeling van nieuwe resistente zetmeelaardappelrassen.
• De klant centraal stellen en streven naar optimale klanttevredenheid.
• Focus op de kwaliteit van ons projectmanagement om projecten tijdig, binnen budget en volgens kwaliteitseisen af te ronden.
• Innovatiebeleid op basis van marktbehoeften en een juiste balans tussen korte en lange termijn innovatie.
• Implementatie van maatregelen door transparant projectmanagement met meetbare KPI’s.
• Monitoring van het effect van onze implementatiestrategie door een intern strategisch bureau.
• Duurzaamheid is een geïntegreerd onderdeel van onze strategie en is vertaald naar KPI’s. De monitoring hierop is onderdeel van de planning & control cyclus.
• Public affairs-activiteiten in relatie tot bijvoorbeeld wet- en regelgeving en landbouwbeleid.
Stijgende prijzen en beschikbaarheid van grondstoffen • De geopolitieke spanningen hebben gevolgen voor de wereldwijde handel waardoor de prijzen en beschikbaarheid van grondstoffen (anders dan aardappelen) onder druk zijn komen te staan.
• De stijging van de prijzen en de schaarste in grondstoffen leidt tot een stijging van de kostprijs van onze producten. Dit kan als gevolg hebben dat het niet langer rendabel of in het ergste geval niet mogelijk is om bepaalde producten te kunnen maken. Prijsschommelingen kunnen niet in alle gevallen volledig of tijdig worden doorberekend aan de klant, wat het resultaat kan beïnvloeden.
• Door een actief inkoopbeleid dat goed aansluit op ons S&OP proces kunnen we vroegtijdig knelpunten in de beschikbaarheid van grondstoffen identificeren.
• Door continue monitoring van de kostenontwikkelingen in de markt identificeren we tijdig prijsontwikkelingen en schaarsten in de grondstoffenmarkt.
• Mede in het licht van onze duurzaamheiddoelstellingen investeren wij actief in duurzame oplossingen om onze energievraag te verminderen.
• De stijgende prijzen voor grondstoffen worden daar waar mogelijk doorbelast aan de klanten van Avebe.
• Het risico op stijgende energiekosten wordt deels gemitigeerd door het afdekken van onze toekomstige energiebehoefte.
• De kosten voor energieprijzen worden dagelijks beoordeeld waarbij we actief onze inkoopstrategie bepalen.
Operationele risico’s
Cyber security risico • Hoge mate van automatisering in de primaire bedrijfsprocessen.
• Onvoldoende beveiliging van software, hardware en netwerken kan leiden tot beveiligingsrisico’s.
• Onvoldoende bewustwording medewerkers ten aanzien van cyber security risico’s.
• Een continue wedloop tussen indringers van buitenaf en de beveiligingsmaatregelen die worden getroffen.

Dit kan leiden tot gehackte systemen, stilstand van productieprocessen, diefstal van cruciale gegevens, reputatieschade, verlies van marktvoorsprong en financiële schade.
In lijn met de aankomende Europese NIS2-richtlijn (Network and Information Security Directive) scherpen wij onze cyberbeveiligingsmaatregelen verder aan. Deze richtlijn stelt strengere eisen aan risicobeheer, incidentmelding en ketenverantwoordelijkheid. Avebe bereidt zich hierop voor door het versterken van governance, het uitvoeren van risicoanalyses en het formaliseren van procedures voor incidentrespons en rapportage. Voorbeelden hiervan zijn:
• We hebben een IT-security afdeling waar toezicht gehouden wordt op de beveiliging van Avebe en haar systemen.
• Een extern bureau verzorgd 24/7 monitoring van de (ongeautoriseerde) toegang tot de Avebe systemen.
• Processen en procedures rondom het updaten van software en hardware.
• Het versterken van onze firewalls en netwerksegmenten.
• Het vergroten van bewustzijn bij personeel door ze bewust te maken van security risico’s.
• Periodieke kwetsbaarhedenscans en penetratietesten.
• Alleen geautoriseerde medewerkers hebben toegang tot de serverruimtes.
Uitval datacenter/ ICT systemen • Een calamiteit op de locatie van ons datacenter, bijvoorbeeld door een stroomstoring, ontploffing of overstroming.
• Een voorziening in het datacenter die door technische of procesoorzaken uitvalt.

Dit kan leiden tot het niet (geheel) functioneren van de operationele productie, de netwerken op kantoorlocaties en buitenlandse locaties.
• Er zijn brand- en blusvoorzieningen geïnstalleerd.
• Er is een back-up voor de stroomvoorziening ingericht.
• Extra systemen in het datacenter om een systeemuitval op te vangen (redundantie).
• Het datacenter wordt goed onderhouden.
• Back-ups van kantoordata worden op een andere locatie dan het datacenter gemaakt en bewaard.
• Een calamiteitenplan (Disaster Recovery Plan) opgesteld.
• Alleen geautoriseerde medewerkers hebben toegang tot de serverruimtes.
• Als aanvullende maatregel op onze bestaande datacenterbeveiliging en redundantie, zetten wij in op een hybride cloudstrategie. Kritieke systemen worden gefaseerd gemigreerd naar cloudomgevingen met hoge beschikbaarheid, waardoor de afhankelijkheid van één fysieke locatie afneemt en de continuïteit van bedrijfsprocessen beter is geborgd.
Groei aantal personeelsleden dat onvoldoende in staat is om werkzaamheden voor Avebe te verrichten • Veranderende werkomstandigheden door nieuwe processen, technologie of organisatiestructuur.
• Ziekte van medewerkers, mede door vergrijzing van het personeelsbestand.
• Onduidelijkheid onder medewerkers omdat de prestatiedoelstellingen onvoldoende concreet zijn.
• Beoordelingsgesprekken die niet op tijd plaatsvinden.
• Onvoldoende informatie/inzicht voor managers om op competenties en opleidingswensen van medewerkers te sturen.

Dit kan leiden tot een lagere productiviteit, meer productiefouten en beperkt inzicht in opleidingseisen en -wensen. Onvoldoende aansluiting van de opleiding van medewerkers op de behoefte van de organisatie leidt tot onjuiste strategische formatieplanning.
• Interventies door bedrijfsmaatschappelijk werk.
• Medewerkers wordt een Periodiek Medisch Onderzoek aangeboden.
• Er wordt gebruik gemaakt van de Tijd Taak Competentie methodiek om zicht te krijgen op de oorzaak van verzuim of onvoldoende functioneren.
• We richten strategische formatieplanning in en hanteren dit als sturingsmiddel.
• Op de productielocaties hanteren we een inzetbaarheidsmatrix om werkplekgeschiktheid vast te stellen.
• We hanteren een digitaal leerplatform (LMS) voor training en educatie.
• Proces rondom de gesprekscycli met medewerkers.
• Inzet Case Management binnen Avebe.
Persoonlijke veiligheid Medewerkers van Avebe en derden lopen veiligheidsrisico’s tijdens werkzaamheden in de fabrieken en op het fabrieksterrein, bijvoorbeeld door:
• Open productieprocessen: bijvoorbeeld onderhoud/schoonmaak van wastrommels en vacuümfilters.
• Risicobeoordeling is niet up-to-date, iets wat mogelijke oorzaken voor verwondingen creëert.
• Wijzigingen in procedures worden niet altijd (juist) uitgevoerd.

Dit kan leiden tot persoonlijke ongelukken, sancties door de Inspectie SZW (en gerelateerde reputatieschade), bedrijfsonderbreking of (civiele) rechtszaken.
• Per locatie is een BNO-/BHV-organisatie ingericht.
• Avebe heeft op de productielocaties veiligheidszonering aangebracht en procedures ingevoerd rondom persoonlijke beschermingsmiddelen en het periodiek lopen van veiligheidsrondes.
• Er wordt een veiligheidsbewustzijnsprogramma genaamd 'life saving rules' uitgevoerd.
• Aannemers en toeleveranciers ontvangen veiligheidsinstructies.
• In geval van onveilige situaties worden deze gemeld en opgevolgd.
• Veiligheidsstudies worden uitgevoerd in de vorm van HAZOP-studies en Risico-inventarisatie en Evaluaties.
• Er wordt voorzien in Explosie-veiligheidsdocumenten.
Contaminatie van producten (binnen productieproces of opslag) • Het onvoldoende voedselveilig produceren van onze producten.
• Als de beveiliging van externe silo’s tekortschiet, kunnen criminelen toegang krijgen.
• Terroristen of criminelen die onze producten verontreinigen of vergiftigen (‘food fraud’).

Contaminatie leidt tot waardeverlies van Avebe-producten en reputatieschade. In het ergste geval kan het leiden tot verwerking van gecontamineerd Avebe-product met (gezondheid)risico’s en het terugroepen van producten (recall).
• Fysieke toegangsbeveiliging op de fabrieken en opslaglocaties.
• Avebe is via interne en externe audits AEO en FSSC22000 (voedselveiligheid) gecertificeerd.
• Er wordt geïnvesteerd in maatregelen die voedselveiligheid garanderen.
• Er zijn diverse standaardprocedures (bijvoorbeeld voor recalls en klachtenafhandeling) en escalatie via crisismanagementproces ingericht.
• Externe tollers worden langs dezelfde (voedsel)veiligheidstandaarden door Avebe beoordeeld.
Compliance risico’s
Fraude en corruptie • Er bestaat kans op diefstal van middelen en kennis van de organisatie (zoals gereedschappen, koper, patenten en concurrentiegevoelige productinformatie).
• Verslaggevingsfraude.
• Fraude met betrekking tot producten binnen de voedingsmiddelenindustrie (‘food fraud’).
• In landen zonder eigen verkooporganisatie maakt Avebe gebruik van buitenlandse agenten.

Dit kan leiden tot diverse gevolgen zoals financiële schade en reputatieschade.
• Alle gedragscodes worden met medewerkers gedeeld (Corporate Governance-code, Klokkenluidersprocedure, Interne gedragscode, speak-up regeling en Handboek Mededinging).
• Workshops worden voor externe medewerkers georganiseerd.
• Er is een IT Security en Privacy beleid opgesteld en geïmplementeerd.
• Er is een sanctiebeleid opgesteld en geïmplementeerd in het ERP systeem, met een continue monitoring op klanten en leveranciers in relatie tot de meeste actuele internationale sanctielijsten.
• De contracten met agenten worden op basis van een vaste standaard opgesteld, inclusief een ‘right-to-audit’.
• Voor zowel nieuwe als bestaande agenten wordt een antecedentenonderzoek uitgevoerd.
• Functiescheiding in processen, we scheiden nadrukkelijk de beheersfuncties en de beschikkingsfuncties.
• Periodiek worden onze frauderisicoanalyse en daaraan gerelateerde beheersmaatregelen getoetst via interne audit.
• Naast bestaande beheersmaatregelen zoals functiescheiding, antecedentenonderzoek en gedragscodes, zetten wij in op 'continuous monitoring'. Door middel van data-analyse en geautomatiseerde controles op transacties, leveranciers en gebruikersgedrag kunnen afwijkingen sneller worden gesignaleerd en onderzocht, wat de effectiviteit van fraudepreventie versterkt.
Wijzigende wet- en regelgeving Wijzigingen in wet- en regelgeving kunnen gevolgen hebben voor de activiteiten van Avebe, onze leden en onze contractpartijen. Avebe voldoet aan wet- en regelgeving op onder meer voedselveiligheid, milieu, productieprocessen (waaronder ATEX), veiligheid bedrijfsinrichting (bijvoorbeeld BRZO) en HR.

Het niet voldoen aan wet- en regelgeving kan leiden tot (tijdelijk) verlies van de gebruikersvergunning (Licence to Operate) op de productielocaties, voorbeelden hiervan zijn:

• Besluit Risico Zware Ongevallen/Seveso: niet voldoen aan de vereisten gesteld vanuit het Besluit.
• ATEX (stofexplosie):
• achterstand op benodigde ATEX-aanpassingen;
• geen ATEX-gebaseerd ontwerp/materialen/gereedschap bij wijzigingen/onderhoud.
• Wijzigingen in relevante wet- en regelgeving worden actief gemonitord en beoordeeld.
• Alle kritieke problemen en voor ons relevante wijzigingen in wet- en regelgeving worden tijdig besproken met de autoriteiten om samen met hen de vergunningsvoorwaarden overeen te komen.
• Er is een veiligheidsbeheerssysteem geïmplementeerd op onze productielocaties die invulling geeft aan de vereisten vanuit het BRZO/Seveso.
• Er wordt voorzien in Explosie-veiligheidsdocumenten.
• Door onze medewerkers te trainen verhogen we het ATEX-bewustzijn.
• Bij onderhoud en aanpassing van het productieproces krijgt verminderde stofvorming voortdurend de aandacht.
• Schoonmaakprocedures en veiligheidsinspectierondes.
• Er worden periodieke interne en externe audits uitgevoerd op het veiligheidsbeheerssysteem.

▲ = risico is groter geworden; ▼ = risico is kleiner geworden; ► = risico is gelijk gebleven