การบริหารความเสี่ยง
ลูกค้า
พันธมิตรทางธุรกิจ
หน่วยงานกำกับดูแลกิจการ
บุคลากรของ ทอท.
ผู้ถือหุ้น นักลงทุน & นักวิเคราะห์หลักทรัพย์
ชุมชน และสังคม
สื่อมวลชน & สื่อออนไลน์อื่นๆ
นโยบาย
ทอท. ให้ความสำคัญต่อการบริหารจัดการที่มีประสิทธิภาพ โปร่งใส และยั่งยืน โดยได้กำหนดนโยบายสำคัญต่าง ๆ เพื่อใช้เป็นแนวทางในการดำเนินงานของผู้บริหารและพนักงานทุกระดับ ได้แก่ :
การกำหนดนโยบายดังกล่าวเป็นไปเพื่อให้สอดคล้องกับ
แผนวิสาหกิจของ ทอท. ปีงบประมาณ 2566 – 2570 ฉบับทบทวน (ประจำปีงบประมาณ 2566)
แผนปฏิบัติการและการบริหารโครงการ
กฎหมาย กฎระเบียบ และนโยบายที่เกี่ยวข้องกับการดำเนินงานของ ทอท.
นอกจากนี้ ทอท. ยังได้จัดทำ คู่มือการบริหารความเสี่ยง เพื่อใช้เป็นแนวทางในการปฏิบัติงานภายในองค์กรให้มีความรอบคอบ ครอบคลุม และสามารถบริหารจัดการความเสี่ยงได้อย่างเป็นระบบ
ระบบการบริหารจัดการ
ทอท. เล็งเห็นถึงความจำเป็นและความสำคัญของการบริหารความเสี่ยง จึงได้พัฒนาระบบการบริหารความเสี่ยงสำหรับงานในทุกระดับ ครอบคลุมทั่วทั้งองค์กร (Enterprise Risk Management) ดังนี้
โครงสร้างบริหารความเสี่ยง ทอท. มี คคส. กำหนดนโยบาย กรอบ และระดับความเสี่ยงที่ยอมรับได้ โดยมี คณส.ทอท. นำไปปฏิบัติผ่าน คณส. ของแต่ละหน่วยงาน ซึ่งทำหน้าที่ระบุ ประเมิน จัดการ และรายงานความเสี่ยงต่อ คณส.ทอท. และ คคส. โดยมี ฝคส. และ Risk Agent สนับสนุนให้เกิดการบูรณาการ และสำนักตรวจสอบประเมินระบบอย่างสม่ำเสมอ ทอท. บริหารความเสี่ยงแบบบูรณาการตาม COSO – ERM 2017 (5 องค์ประกอบ 20 หลักการ)
กระบวนการบริหารความเสี่ยงของ ทอท.
ทอท. กําหนดให้มีกระบวนการบริหารความเสี่ยงอย่างเป็นระบบ เพื่อรวบรวมและวิเคราะห์เหตุการณ์ความเปลี่ยนแปลงหรือความไม่แน่นอนทั้งภายในและภายนอกองค์กรที่อาจเกิดขึ้นและส่งผลกระทบต่อการดําเนินงานของ ทอท. โดยดําเนินการตามกระบวนการดังกล่าวเป็นประจําทุกปี อย่างน้อยปีละ 2 ครั้ง ในช่วงก่อนเริ่มปีงบประมาณ และทบทวนในช่วงกลางปีงบประมาณ
กระบวนการบริหารความเสี่ยงของ ทอท. ประกอบด้วยกระบวนการหลัก ดังนี้
#1
Risk Universe
Risk Universe ปี 66 ของ ทอท. เป็นฐานข้อมูลระบุปัจจัยเสี่ยงจาก 8 แหล่งอ้างอิงตามหลักเกณฑ์ประเมินกระบวนการ & Core Business Enablers ได้แก่
- ผลบริหารความเสี่ยงปีก่อน (ระดับสูง/สูงมาก)
- ผลวิเคราะห์ SWOT
- ตัวชี้วัดและเป้าหมายเชิงยุทธศาสตร์
- ตัวชี้วัดและเป้าหมาย PA
- นโยบายผู้บริหารระดับสูง
- แผนปฏิบัติการ/ดำเนินงาน/PPP
- รายงานประเมินควบคุมภายใน
- ประเด็นความเสี่ยงและผลกระทบต่อการดำเนินงาน (Uncertainty)
#2
การวิเคราะห์การเปลี่ยนแปลงที่อาจเกิดขึ้น & ส่งผลกระทบต่อการดำเนินงานของ ทอท.
การวิเคราะห์ความเสี่ยงจากสภาพแวดล้อม เพื่อนําไปสู่การกําหนดยุทธศาสตร์ กลยุทธ์ หรือแผนการบริหารความเสี่ยงเพื่อลดโอกาสเกิด (Likelihood) หรือผลกระทบ (Impact) ของความเสี่ยงที่อาจจะเกิดขึ้นในอนาคต โดยกําหนดให้คณะทํางานบริหารความเสี่ยงและควบคุมภายในของระดับสาย / สายงาน / สํานัก และท่าอากาศยาน ทําการวิเคราะห์ข้อมูลการเปลี่ยนแปลงประเด็นสําคัญ 8 ด้าน ดังต่อไปนี้
#3
การกำหนดและทบทวนดัชนีชี้วัดความเสี่ยง (KRIs)
ทอท. มีการกำหนดและทบทวน KRIs เป็นประจำทุกปีอย่างน้อยปีละ 2 ครั้ง ในช่วงก่อนเริ่มปีงบประมาณ และทบทวนในช่วงกลางปีงบประมาณ ผ่านแบบฟอร์ม “การทบทวนและกำหนดดัชนีชี้วัดความเสี่ยง (Key Risk Indicators: KRIs)” เพื่อใช้เป็นเครื่องมือติดตามความเสี่ยง (Tracking) และเป็นสัญญาณแจ้งเตือน (Early Warning Sign) เหตุการณ์ความเสี่ยงที่อาจจะเกิดขึ้นในอนาคต โดย KRIs เชื่อมโยงกับความเสี่ยงที่สำคัญและส่งผลกระทบ ทอท. จึงได้มีการกำหนด KRIs เพื่อใช้เป็นเครื่องมือในการติดตามสถานะความเสี่ยงและบริหารจัดการ
#4
การจัดทำแผนบริหารความเสี่ยงของ ทอท.
ทอท. กําหนดให้มีการจัดทําแผนบริหารความเสี่ยงระดับองค์กร ระดับสาย / สายงาน / ท่าอากาศยาน เพื่อให้มั่นใจอย่างสมเหตุสมผลว่าจะสามารถบรรลุเป้าหมายที่กําหนดไว้ โดยมีรายละเอียดของขั้นตอนที่สําคัญ ดังนี้
วัตถุประสงค์ ทั้งในระดับองค์กร & ระดับกิจกรรม ตลอดจน พันธกิจ กลยุทธ์ แผนปฏิบัติการ แผนดำเนินงาน ความเสี่ยงที่ยอมรับได้ต้องสอดคล้องกัน เพื่อให้การดำเนินงานเป็นไปในทิศทางเดียวกัน
ปัจจัยเสี่ยงคือสิ่งที่เกิดจากภายในหรือภายนอกที่มีผลต่อการบรรลุเป้าหมายขององค์กร ซึ่งต้องมีการวิเคราะห์สาเหตุด้วยเทคนิคและเครื่องมือต่างๆ โดยบุคคลหรือกลุ่มบุคคล และมีการแบ่งประเภทความเสี่ยงอย่างเป็นระบบ
การจัดลำดับความสำคัญของความเสี่ยง พิจารณาจาก โอกาสเกิด (Likelihood: L) ซึ่งเป็นเหตุการณ์ที่บ่งชี้แนวโน้มของปัจจัยเสี่ยง (Leading Indicator) และ ผลกระทบ (Impact: I) ซึ่งเป็นความเสียหายหรือความรุนแรงต่อองค์กรเมื่อความเสี่ยงเกิดขึ้นแล้ว (Lagging Indicator) โดยแบ่งระดับเป็น ต่ำ ปานกลาง สูง และสูงมาก
ความเสี่ยงระดับสูง-สูงมาก จำเป็นต้องมีมาตรการตอบสนองเฉพาะเจาะจงตามรายสาเหตุ เพื่อลดระดับความเสี่ยงให้อยู่ในเกณฑ์ที่ยอมรับได้ โดยต้องเปรียบเทียบต้นทุนและผลประโยชน์ทั้งในเชิงตัวเงินและไม่ใช่ตัวเงิน
การคัดเลือกปัจจัยเสี่ยงระดับองค์กร พิจารณาจาก
- ปัจจัยเสี่ยงระดับสายงานที่มีระดับความเสี่ยงสูงและสูงมาก
- ผลกระทบของปัจจัยเสี่ยงต่อวัตถุประสงค์เชิงยุทธศาสตร์
- ปัจจัยเสี่ยงที่เป็นต้นเหตุของปัจจัยเสี่ยงอื่น ๆ
- โดยปัจจัยเสี่ยงที่มีผลกระทบระดับปานกลางและสูง จะได้รับการคัดเลือกเป็นปัจจัยเสี่ยงระดับองค์กร
นการพิจารณาและวิเคราะห์ความสัมพันธ์ของปัจจัยเสี่ยงทั้งหมด จะประกอบด้วย ปัจจัยเสี่ยง สาเหตุ และ ค่าน้ำหนัก เพื่อแสดงให้เห็นถึงผลกระทบและระดับความรุนแรงของแต่ละสาเหตุที่ส่งผลต่อปัจจัยเสี่ยงนั้นๆ
เพื่อติดตามระดับความเสี่ยง ผลกาดำเนินงานตามมาตรการควบคุมที่มีอยู่ในปัจจุบัน แผนจัดการความเสี่ยงเพิ่มเติม และแผนสำรอง (Plan B)
ตัวอย่างปัจจัยเสี่ยงภายนอก
- การเมือง: นโยบายรัฐบาลที่เปลี่ยนแปลง
- เศรษฐกิจ: ความผันผวนทางเศรษฐกิจ
- สังคม: การเปลี่ยนแปลงโครงสร้างประชากรและพฤติกรรมผู้โดยสาร
- เทคโนโลยี: การเปลี่ยนแปลงทางดิจิทัล
- ความปลอดภัย: ภัยคุกคามทางไซเบอร์และการละเมิดข้อมูลส่วนตัว
- สิ่งแวดล้อม: การเปลี่ยนแปลงสภาพภูมิอากาศ
คณส. ของแต่ละหน่วยงาน ทอท. ติดตาม & รายงานผลการจัดการความเสี่ยงต่อ คณส.ทอท. & คคส. เป็นประจำ เพื่อทบทวนประสิทธิภาพ นอกจากนี้ ทอท. ประเมินความตระหนักด้านความเสี่ยงและรับข้อคิดเห็นผ่านแบบสอบถาม (เอกสาร/ออนไลน์) เพื่อนำมาปรับปรุงระบบบริหารความเสี่ยงอย่างต่อเนื่อง
แนวทางการบริหารจัดการความเสี่ยง & มาตรฐานการบริหารความต่อเนื่องทาง
ระบบบริหารความเสี่ยงของ ทอท. สอดคล้องตามมาตรฐาน COSO – ERM 2017 และ ISO 22301 : 2019 โดยนำกระบวนการบริหารความเสี่ยงมาใช้ในการจัดทำแผนวิสาหกิจและการบริหารโครงการสำคัญ เพื่อให้สามารถจัดการความเสี่ยงและภัยพิบัติได้อย่างทันเวลาและต่อเนื่อง สนับสนุนให้ ทอท. บรรลุเป้าหมายที่ตั้งไว้
มาตรฐาน COSO-ERM
&
มาตรฐาน ISO22301:2019
ความเสี่ยงของ ทอท.
ความเสี่ยงของ ทอท. สามารถแบ่งออกเป็น 12 ประเภทดังนี้
ความเสี่ยงด้านกลยุทธ์
(Strategic Risk)
ความเสี่ยงด้านกลยุทธ์เกี่ยวข้องกับการกำหนดแผนกลยุทธ์ แผนการดำเนินงาน & การนำไปปฏิบัติที่ไม่เหมาะสม รวมถึงผลกระทบจากการเปลี่ยนแปลงปัจจัยภายนอก-ภายใน ต่อการกำหนดกลยุทธ์/การดำเนินงาน เพื่อให้บรรลุวัตถุประสงค์ เป้าหมาย & แนวทางการดำเนินงานของ ทอท.
ความเสี่ยงด้านปฏิบัติการ
(Operational Risk)
ความเสี่ยงด้านปฏิบัติการเกี่ยวข้องกับการดำเนินงาน ในแต่ละกระบวนการ/กิจกรรมภายใน ทอท. รวมถึงการบริหารจัดการข้อมูลด้านเทคโนโลยีสารสนเทศ & ความรู้ต่างๆ เพื่อให้การปฏิบัติงานบรรลุเป้าหมาย ซึ่งจะส่งผลกระทบต่อประสิทธิภาพการทำงาน & เป้าหมายหลักของ ทอท.
ความเสี่ยงด้านการเงิน
(Financial Risk)
ความเสี่ยงทางการเงินเกี่ยวข้องกับการบริหารจัดการด้านการเงิน ทั้งจากปัจจัยภายใน (เช่น การบริหารสภาพคล่อง การลงทุน) & ภายนอก (เช่น อัตราดอกเบี้ย อัตราแลกเปลี่ยน) ซึ่งอาจส่งผลกระทบต่อการดำเนินงาน ประสิทธิภาพ และก่อให้เกิดความเสียหายต่อ ทอท.
ความเสี่ยงด้านการปฎิบัติตามกฎระเบียบข้อบังคับ
(Compliance Risk)
ความเสี่ยงด้านกฎหมายและการกำกับดูแลเกี่ยวข้องกับการไม่ปฏิบัติตามกฎระเบียบ ข้อบังคับของหน่วยงานกำกับดูแลต่างๆ (เช่น ตลาดหลักทรัพย์ฯ, กพท.) และกฎหมายที่เกี่ยวข้องกับการดำเนินธุรกิจของ ทอท. ซึ่งหากเกิดขึ้น จะส่งผลกระทบต่อชื่อเสียงและภาพลักษณ์ขององค์กร
ความเสี่ยงด้านทุนมนุษย์
(Human Capital Risk)
ช่องว่างระหว่างเป้าหมายขององค์กรกับทักษะในการปฏิบัติงานของพนักงาน อาจส่งผลกระทบให้องค์กรไม่สามารถบรรลุเป้าหมายได้ซึ่งอาจจะเกิดจากความตั้งใจหรือมิได้ตั้งใจของพนักงาน เช่น ประสิทธิภาพในการปฏิบัติงานอาจไม่เป็นไปตามที่กำหนด เป็นต้น
ความเสี่ยงด้านความปลอดภัย
(Safety Risk)
ความเสี่ยงที่อาจเกิดขึ้นจากมนุษย์หรือกระบวนการโดยมิได้ตั้งใจ จนก่อให้เกิดการได้รับอันตรายต่อบุคคลหรือความเสียหายต่อทรัพย์สิน
ความเสี่ยงด้านการรักษาความปลอดภัย
(Security Risk)
การกระทำอันเป็นการแทรกแซงโดยมิชอบด้วยกฎหมาย หรือการฝ่าฝืนการปฏิบัติด้วยความตั้งใจ ซึ่งสามารถนำไปสู่อันตรายต่อบุคคลความเสียหายต่อทรัพย์สิน หรือการต้องหยุดให้บริการเป็นระยะยาว และชื่อเสียงเสียหายหมดสิ้น
ความเสี่ยงด้านอันตรายและสิ่งแวดล้อม
(Hazard and Environmental Risk)
ความเสี่ยงที่เกิดจากภัยอันตรายหรือภัยธรรมชาติต่าง ๆ ที่อาจส่งผลกระทบต่อการดำเนินงาน เช่น การเกิดอุทกภัย โรคระบาด รวมไปถึงภัยจากผู้ก่อการร้ายต่าง ๆ เป็นต้น
ความเสี่ยงด้านการทุจริต
(Fraud Risk)
ความเสี่ยงที่เกิดจากการกระทำโดยเจตนา เพื่อแสวงหาผลประโยชน์ที่มีควรได้โดยชอบด้วยกฏหมายสำหรับตนเอง หรือผู้อื่น เช่น คนในครอบครัว เป็นต้น
ความเสี่ยงด้านเทคโนโลยีสารสนเทศ
(IT Risk)
ความเสี่ยงที่เกิดจากการกระทำโดยเจตนา เพื่อแสวงหาผลประโยชน์ที่มีควรได้โดยชอบด้วยกฏหมายสำหรับตนเอง หรือผู้อื่น เช่น คนในครอบครัว เป็นต้น
ความเสี่ยงด้านภาพลักษณ์
(Reputation Risk)
ความเสี่ยงที่เกิดจากเหตุการณ์ที่มีโอกาสเกิดขึ้นและทำให้เกิดภาพลักษณ์ในเชิงลบต่อ ทอท. ส่งผลให้เป็นที่วิพากษ์วิจารณ์ในสังคมจนนำไปสู่การสูญเสียชื่อเสียง
ความเสี่ยงที่เกิดขึ้นใหม่
(Emerging Risk)
ความสูญเสียที่อาจเกิดในอนาคตจากความเสี่ยงที่ยังไม่ปรากฏ มีคาดการณ์ว่าจะเกิดขึ้นจากหลักฐานที่มีอยู่ มักมาจากการเปลี่ยนแปลงทางการเมือง กฎหมาย สังคม เทคโนโลยี สิ่งแวดล้อม หรือธรรมชาติ ผลกระทบปัจจุบันอาจระบุไม่ได้ (เช่น นาโนเทคโนโลยี, สภาพภูมิอากาศ)
ความเสี่ยงที่เกิดขึ้นใหม่ของ ทอท. (Emerging Risks)
1
สังคม (Society)
- ค่าครองชีพสูงขึ้น: จากมาตรการป้องกันโควิด-19 (งดกิจกรรมรวมกลุ่ม, จำกัดเดินทาง) และความขัดแย้งทางภูมิรัฐศาสตร์ (ภาวะสงคราม, ผลกระทบต่อการค้า) ส่งผลให้ต้นทุนเศรษฐกิจสูงขึ้น
- ความแตกแยกทางสังคม: จากความเหลื่อมล้ำ ช่องว่างระหว่างวัย และความหลากหลายทางเพศ อาจทำให้ความต้องการเดินทางทางอากาศลดลง และส่งผลต่อการปรับปรุงสิ่งอำนวยความสะดวกในท่าอากาศยาน (ทอท. ตระหนักและมีแนวทางดำเนินการแล้ว)
2
ความเสียหายในห่วงโซ่อุปทาน (Supply Chain Damage)
ห่วงโซ่อุปทานของ ทอท. (สายการบิน, คู่ค้า, ผู้ประกอบการ, ผู้ให้บริการ) ได้รับผลกระทบจากโควิด-19 แม้สถานการณ์คลี่คลาย การจราจรทางอากาศฟื้นตัว แต่ผู้ให้บริการยังกลับมาไม่เต็มที่ ศักยภาพห่วงโซ่อุปทานด้านการบินที่ไม่สอดคล้องกับความต้องการเดินทาง อาจกระทบคุณภาพบริการ โดยเฉพาะบริการภาคพื้น (ข้อจำกัดด้านผู้ประกอบการและความสามารถ) ส่งผลต่อการจัดสรรตารางบินและรายได้ ทอท. จึงให้บริษัทร่วมทุนดำเนินการกิจกรรมจำเป็น และใช้ระบบบริหารความเสี่ยงกำกับดูแล เพื่อให้ธุรกิจต่อเนื่องและเติบโตยั่งยืน
การส่งเสริมวัฒนธรรมความเสี่ยง
การสำรวจความตระหนักด้านความเสี่ยง
ทอท. สำรวจความตระหนักด้านความเสี่ยงของพนักงานทุกปี เพื่อประเมินประสิทธิภาพการรับรู้ข้อมูลผ่านสื่อต่างๆ และนำผลมาพัฒนาการสื่อสาร ปี 65 พบว่าพนักงานมีความเข้าใจและสามารถนำความรู้ด้านบริหารความเสี่ยงไปปฏิบัติในระดับมากถึงมากที่สุด ซึ่งสูงขึ้นจากปี 64 โดย AOT Staff Application เป็นช่องทางหลักในการรับข้อมูล (กว่า 75%) ปี 66 ทอท. เผยแพร่และสร้างความตระหนักผ่านเว็บไซต์ อินทราเน็ต อีเมล และ Digital Platform
การฝึกอบรมด้านความเสี่ยง
จากผลการสำรวจความตระหนักด้านความเสี่ยง ทอท. จัดการฝึกอบรมที่สอดแทรกองค์ความรู้ด้านการบริหารจัดการความเสี่ยงให้กับบุคลากรของ ทอท. โดยในปีงบประมาณ 2565 ทอท. ผ่าน 2 การฝึกอบรม ได้แก่ การจัดการท่าอากาศยานระดับกลาง (Intermediate Airport Management) และ การจัดการท่าอากาศยาน (Airport Management) ซึ่งอ้างอิงเนื้อหาจาก คู่มือการบริหารความเสี่ยงประจำปีงบประมาณ 2566
ในปี 2566 ทอท. ดำเนินโครงการฝึกอบรมด้านความเสี่ยงเรื่อง “การบริหารความเสี่ยงและการควบคุมภายใน ประจำปีงบประมาณ 2566” เพื่อตอบสนองยุทธ์ศาสตร์ที่ 4 Intelligent Services กลยุทธ์ที่ 4.2 การพัฒนาประสิทธิภาพการบริหารจัดการองค์กร ของแผนวิสาหกิจของ ทอท. ปีงบประมาณ 2566 – 2570 ฉบับทบทวน (ประจำปีงบประมาณ 2566) และการอบรม Risk Agents ทั้งนี้ ผลของการฝึกอบรมและการเผยแพร่ข้อมูลด้านความเสี่ยง พบว่า พนักงานมีความรู้ความเข้าใจด้านความเสี่ยงโดยเฉลี่ยมากขึ้นจากปีก่อนหน้าอยู่ที่ร้อยละ 18
การตรวจประเมินผลการดำเนินงานด้านการบริหารจัดการความเสี่ยง
ทอท. เข้ารับการตรวจประเมินผลการดำเนินงานด้านการบริหารจัดการความเสี่ยงตามระบบประเมินรัฐวิสาหกิจ (State Enterprise Assessment Model : SE-AM) เพื่อการพัฒนาการดำเนินงานด้านการบริหารจัดการความเสี่ยงของ ทอท. อย่างต่อเนื่อง โดยผลการประเมินจะเป็นตัวบ่งชี้ถึงจุดแข็งและจุดอ่อนของการดำเนินงาน ใน 5 มิติ ได้แก่
- ธรรมาภิบาลและวัฒนธรรมองค์กร
- ข้อมูลสารสนเทศ การสื่อสาร และการรายงานผล
- การทบทวนการบริหารความเสี่ยง
- กระบวนการบริหารความเสี่ยง
- การกำหนดยุทธศาสตร์และวัตถุประสงค์
โครงการบริหารความเสี่ยง Triple A (3A: Alert Analysis Agility)
โครงการบริหารความเสี่ยง Triple A เกิดจากความร่วมมือระหว่างฝ่ายความเสี่ยงและฝ่ายบุคคลของ ทอท. ในการสร้างพฤติกรรมที่พึงประสงค์ด้านการบริหารความเสี่ยงให้กับผู้บริหารและพนักงาน เพื่อสร้างวัฒนธรรมความเสี่ยงขององค์กรที่เข้มแข็ง โดยโครงการบริหารความเสี่ยง Triple A ถือเป็นผลผลิตจากการสำรวจความตระหนักด้านความเสี่ยงและการตรวจประเมินผลการดำเนินงานด้านการบริหารจัดการความเสี่ยง
ทบทวน ณ วันที่ 8 พฤษภาคม พ.ศ.2567