近年來全球各國在綠色環保能源議題及核能安全意識抬頭,各國焦點均關注於綠色能源議題。我國四面環海,能源需自給自足,因此綠能產業之崛起勢如破竹。

無論是太陽能、離岸風電或是生質能源,綠能轉換為電能時,需透過設備與倚賴基礎建設工程。從基建工程與設備採購到能源銷售,莫不與第三方交易有關。因此,綠能產業中第三方供應商或是產業供應鏈的風險管理則成為綠能產業成功發展的墊腳石。

常見的第三方風險(Third Party Risk)分成下列五大種類

  1. 舞弊、貪腐與經濟制裁風險
    能源產業中基建工程採購或能源銷售過程,與公部門接觸機會多,其所衍生的舞弊與賄賂風險亦較高。此外,設備採購對象是否為聯合國經濟制裁對象,亦衍生與經濟制裁國家交易的風險。
  2. 合約遵循風險
    工程是否能按時履約及第三方合約遵循風險。
  3. 供應商與供應鏈風險
    交易對手可能來自於世界各國,其在過去是否存在負面新聞,以及供應商執行效率(績效)如何評估,與供應鏈斷鏈潛在風險。
  4. 網際安全風險
    隨著網路攻擊事件不斷發生,網路與資訊安全風險是軟體建設工程中不容忽視的重要議題。
  5. 併購風險
    除了融資與財務議題外,交易對手與公部門間互動,是否遵循反貪腐法律(例如:美國 FCPA,英國ABC Act 2010)此亦為併購過程中須留意之遵法風險之一。

 

以上五大風險可能衍生下列經營議題

  • 公部門懲處與裁罰
  • 商譽受損
  • 失去商業合約
  • 避稅疑慮
  • 資料損失或系統當機
  • 法律訴訟與法遵成本增加
  • 合約爭議
  • 進入市場之即時性議題
  • 品質與容載量議題
  • 設備運送準確性議題
  • 收入損失、過高費用或成本過高
  • 無法評估供應商績效
  • 供應鏈中斷或集中採購而無替代方案

 

第三方風險管理策略與戰術

從預防、偵測與回應三大層面思考風險管理策略,透過選商管理、持續監督與持續改善之戰術落實風險管理作為。

 

預防層面

選商管理(On boarding processes)

  • 認識交易對手,落實執行盡職調查,以識別第三方之身份與過去背景
  • 建立與落實選商流程內部控制
  • 建立商業情報調研與實地評鑑作業
  • 建立風險評估機制
  • 設定風險胃納,亦即設定對風險接受與容忍程度

 

偵測層面

持續監督(Ongoing monitoring processes)

  • 持續合約遵循管理
  • 持續執行績效評估
  • 持續執行風險評估與管控風險
  • 持續進行第三方盡職調查與即時更新資訊
  • 善用資料分析持續監督與持續稽核,以管控科技、流程與人員等經營三要素之潛在風險
  • 定期執行反貪腐遵法稽核
  • 建立舉報機制,鼓勵舉發不當行為
  • 強化資訊安全管理

 

回應層面

持續改善(Off boarding considerations)

  • 成立緊急應變小組,以面對與處理各式風險議題
  • 對於內部控制弱點或不當行為,立即調查並改善及矯正內部控制環境
  • 建立誠信正直的經營文化,降低第三方舞弊風險