台灣大於2011年訂立風險管理政策,相關政策與程序皆於官網上揭露;2022年經董事會通過第三次修訂,以作為風險管理之最高指導原則。我們積極規劃風險管理政策、組織架構與風險管理系統,將公司營運可能會面臨到之風險,事先予以因應,以達預防之效益。
2015年台灣大整合現行風險管理架構及控管機制,經董事會通過成立「風險管理委員會」,以強化組織風險管理機制。風險管理委員會運作紀錄由稽核室統籌呈送董事長核准,自2021年起每年至少一次向董事會報告運作情形,以確保相關風險議題均有效管理。
稽核室每年底進行風險評量,對於各項風險的重要性及發生機率給予評分,並以此評分結果計算風險值。風險值之高低將做為次年度安排查核計畫之依據。2022年查核結果並未發現內部控制缺失及異常事項,僅針對各作業流程提出具體建議事項共84項,做為提升管理品質參考。針對應改善及建議事項,每季持續追蹤至改善完畢。
本公司內部控制制度亦已訂定「關係人交易管理作業」及「對子公司之監督與管理作業」等規範,落實對子公司之監督管理,相關風險控管及防火牆機制已適當建立並有效運作中。
本公司設有風險管理委員會,專責監督與嚴格控管風險管理相關議題,並持續推動以風險管理為導向之管理模式,以達到持續改善之目的。
風險管理委員會至少每半年召開一次會議,並與各功能性委員會及工作小組定期溝通討論攸關風險管理議題,包括經營管理會議、職業安全衛生委員會、通訊品質確保委員會、環境管理小組、資通訊暨個資穩私安全委員會、永續發展小組及創新管理小組等,以確實掌握不同領域之風險議題。
遇重大事項或議案時,各權責單位應向經營管理會議、各委員會或工作小組提報,以決議需採行之必要措施。各功能性委員會及工作小組亦會主動關注與鑑別公司內部、外部潛在風險議題,及討論解決方案。
風險管理委員會運作紀錄由稽核室統籌呈送董事長核准;後續由稽核室每年至少一次向董事會報告運作情形,以確保相關風險議題均有效管理。
本公司風險管理委員會及永續發展小組每年會審查全球、本地和行業趨勢,確定適用於公司層面的相關風險,並針對衝擊程度及發生可能性討論風險等級,識別出重大風險。
每年以歸納之風險類別與風險項目進一步盤點,確定逐項風險項目依據新興國際趨勢調整風險說明,並於評估潛在衝擊後,擬定因應措施。
針對風險項目設定風險承受能力指標進行監控,即公司可接受的目標/指標與實際績效之間可接受程度。 以「客戶行為變化」與「資訊隱私與個人資料保護」為例:
有關風險等級與各項重大風險遭受的衝擊及因應措施,請參考下列『風險地圖』與『關鍵與新興風險及機會分析』
△關鍵風險
△新興風險
類別 | 風險 | WEF (世界經濟論壇) 風險分類/ TWM 年度永續主題 |
風險說明 | 趨勢 | TWM可能遭受的衝擊 | 因應措施 (降險和掌握機會) |
---|---|---|---|---|---|---|
法規 | 1.法規遵循 △ | 合法性/法規遵循 |
|
持平 |
|
未來本公司將積極與頻率主管機關數位部溝通適度鬆綁1/3頻寬上限規定,以符合市場實際情形,促進產業競爭。 |
2.政策及法律變動 △ * |
社會 合法性/法規遵循 |
|
持平 |
|
|
|
網路頻寬資源 | 3.氣候變遷/天然災害 △* (新面臨之氣候衍生災害事件) |
環境 Environment 氣候變遷減緩與調適 |
|
持平 | 氣候變遷所新面臨之氣候衍生災害事件,已顯著影響本公司營運及財務,將持續造成下列衝擊:
|
本公司已據鑑別之衝擊調修氣候策略來加以因應,列舉措施如下:
|
4.IT基礎設施維護與更新 | 網路品質及覆蓋率 |
|
持平 |
|
|
|
5.電信技術革新 | 網路品質及覆蓋率 |
|
持平 |
|
|
|
6.頻寬資源規劃 | 網路品質及覆蓋率 |
|
持平 |
|
|
|
資訊安全 | 7.資訊隱私與個資保護 △* | 科技 Technological 隱私保護 |
|
持平 |
在國內外個資隱私規範漸趨嚴格之大環境趨勢下(如本國個資法預計再次修法),且近年用戶主張個資保護之要求顯著增加,預計主管機關未來一年將加強資訊隱私及安全相關監管要求,導致本公司為建立完善個資隱私管理,須持續投入各項資源、額外成本,以最小化資訊隱私與安全相關的主管機關法令和用戶期待之外部風險。
此外,為提供各項優質之電信服務與加值服務,預計未來3到5年創新服務及產品範圍仍會持續增加,將涉及大量的個資隱私處理,如用戶個資隱私不慎外洩,應負相關法律責任,例如用戶賠償-每人每一事件新臺幣五百元以上二萬元,與行政處罰新臺幣五十萬元以上五百萬元以下罰鍰。除用戶賠償,公司也可能面臨用戶流失、營收減少等衝擊。 |
為因應資訊隱私及安全之外部影響,本公司須建構用戶個資隱私防護機制,及時掌握國際發展趨勢與法規要求,配合創新服務及產品發展,持續優化相關涉及個資隱私作業流程。 本公司透過公正第三方檢驗個資隱私管理之有效性,如維持ISO27001與ISO27701「資訊安全與個人資料隱私管理制度」、BS 10012及ISO/IEC 29100「隱私保護」證書持續有效,融入企業經營流程,持續改善安全機制,提升資訊隱私與安全水準。 |
8.網路安全 △* | 科技 Technological 資訊安全 |
|
上升 |
近年來全球各產業面臨各種新興網路攻擊,預測未來3到5年駭客攻擊手法將持續不斷變化,TWM皆可能受到新興網路攻擊手法影響,例如勒索軟體入侵並加密企業檔案、社交工程攻擊造成敏感資料外洩。若遭受DDoS攻擊中斷電信服務1天,將造成約1.4億營收。
本公司為行政院核定之電信事業關鍵基礎設施,且屬台灣三大主要電信服務業者,一旦無法抵禦外部網路攻擊,服務用戶造成之影響將非常顯著,進而面臨服務中斷賠償、營收減少及聲譽受損之情形。主管機關有鑑於此,對行動寬頻訂定資通安全管理要求,要求電信業者皆須落實資通安全管理,進而導致本公司需投入防護攻擊的成本將持續增加,以利避免網路安全相關的駭客攻擊和主管機關法遵要求之外部風險。 |
為因應網路安全之外部影響,本公司須持續投入資源,建立資通安全防護機制,推動安全保護措施以落實主管機關資通安全管理要求,檢視防護機制有效性與資安目標達成情形,並於資通訊暨個資隱私安全委員會報告進度與效益。資安防護機制包含:
|
|
業務 | 9.溫室氣體排放 | 氣候變遷減緩與調適 |
|
上升 |
|
|
10.工作人權與安全 | 供應鏈管理 | 工作安全
|
上升 | 工作安全
因性別、年齡、婚姻、種族、身心障礙而在薪酬、福利、升遷、調薪、任期、教育訓練、工作條件及就業權益等予以差別待遇而致違法,影響公司聲譽及受到政府裁罰。 |
工作安全
公司招聘作業運作為公開招聘,工作規則亦明訂招聘和任用不因性別、年齡、婚姻、種族、身心障礙而在薪酬、福利、升遷、調薪、任期、教育訓練、工作條件及就業權益等予以差別待遇。 |
|
11.供應鏈永續責任管理 △ | 供應鏈管理 | 經透過每年供應商ESG問卷及實地審查,評估供應鏈管理可能會有以下的風險:
|
下降 |
|
|
|
12.傳染性疾病傳播 △ | 員工身心健康 |
|
下降 |
|
2.依照各單位業務需要,可領用公司備妥之快篩試劑,或可購買後報銷費用,讓同仁安心。 3.提供公假,鼓勵員工注射疫苗保護自己及他人。
2.儲備充足防疫物資。
2.建立並因應疫情更新【辦公室防疫管理暨員工自主應變指引】,提升同仁防疫認知、限制訪客,等防疫措施,降低感染風險。 |
|
市場 | 13.替代及新興商業模式 | 循環經濟 | 手機換機週期延長,單以旗艦機吸引用戶轉換高資費難度較高 | 持平 | 因各業者手機專案內容相似度高,將造成用戶轉換業者門檻降低,且各家電信均朝擴大用戶生活圈,提供多樣化方案選擇延伸戰線,並運用OTT服務或集團資源強化各自銷售競爭力,台灣大因此面臨超出電信本業競爭之衝擊。 | 持續運用集團資源規劃「mo幣多」專案,於越高資專案給予越多回饋,也積極爭取電信獨家合作服務及商品,包含國際級Disney+服務、Apple TV+及YouTube Premium等,更推出OP響樂生活專案,提供一站式服務體驗,並獨家代理羅技G-cloud電競手機,打造遊戲玩家套組,除創造台灣大獨門專案之銷售優勢,也可吸引用戶轉換高資費。 |
14.競爭激烈化 △ | 風險管理 |
|
下降 |
|
|
|
15.客戶行為改變 △ | 客戶體驗 |
|
持平 | 競業電信紛紛推出與台灣大「mo幣多」相似綁定購物紅利金方案或提供紅利金作為贈品模式,恐侵蝕台灣大率先鋪局電商網購的獨特性與獲利。 | 持續深化與 momo購物網資源整併,新增 momo門號館、mo幣多會員日,提供 momo幣折抵手機 /配件等擴大運用範疇,強化momo幣生態圈經營,創造集團綜效。 | |
16.人口結構改變 | 服務衝擊管理 |
|
上升 | 台灣自2020年起連續3年人口負成長,整體社會逐漸步入高齡化,門號需求減少影響公司營收,行動服務需求改變,手機綁約刺激月租費提升力道已逐漸下滑。 | 雖高齡用戶更換手機頻率低,但數位科技接受度及使用率也有提升,可透過多元商品/服務包裝專案及一站式全套體驗服務套組,改變綁約商品模式,提供多元選擇及解決分項搜尋科技商品需求的痛點,並可提升月租費。 | |
17.地緣經濟與政治改變 △* | 地緣政治 Geopolitical 供應鏈管理 |
台灣大的供應商若有位處地緣政治緊張地區,或運輸過程經過此類地區,可能因供應鏈面臨下列風險,導致台灣大的營運中斷、受阻或改變:
|
近年來,部分地區地緣政治緊張程度上升,且雖屬於來自外部不受企業自身掌握管理範疇之風險,仍可能因營運活動位於或經過地緣政治緊張地區之供應商營運受阻,而對台灣大之營運產生間接衝擊,包含:
|
|
||
人才培育 | 18.新技術人才需求 | 綠色應用與營運 |
|
持平 |
|
|
19.技能需求改變 | 綠色應用與營運 |
|
持平 | 隨著產業與科技趨勢變動,若未能培育、聘僱或留用合適且專業特殊人才,將衝擊公司競爭力。 |
|
|
創新管理 | 20.創新動能成長 △ | 科技創新應用 |
|
持平 |
|
|
21.前瞻趨勢掌握度 | 科技創新應用 |
|
持平 |
|
|