主頁 » 風險管理

風險管理

風險管理政策及運作情形

 

中菲行經營委員會(EMB)下設風險管理委員會,由各部門最高主管組成,負責監督與辨識各類風險並進行管理。2024年董事會共召開六次會議,積極監督公司對關鍵重大事件、經營風險、財務狀況、資安及個資風險等議題所進行的盡職調查與衝擊回報,同時參酌利害關係人意見,擬定相應對策。 

2025年風險管理委員會已於2025年XX月XX日向董事會報告關於關鍵重大事件、經營風險、財務狀況、資安及個資風險等議題所進行的盡職調查與衝擊回報。 

 

風險管控及因應對策表 

風險主題 說明 因應對策
權限管理 資訊部門與使用部門做好權責劃分,系統開發、程式修改、資料管理之控制作業也必須經過適當核准才可執行。 已編制組織圖落實權責劃分,及制定內部控制制度及相關的管理程序,並由資訊單位確實執行,稽核單位依照稽核計畫進行覆核。
資訊設備 確保資訊設備持續運行,IT 設備穩定度與數據備援管理、不斷電設備之運行及維護,檔案的備份是否依規定執行並制定復原計畫即進行測試,資訊軟硬體的採購是否符合規定。 已制定內部控制制度及相關管理程序,軟硬體之採購依據採購循環中之『一般性請購作業程序』進行,且軟體必須為合法軟體;安排專責人員監測各項資訊設備運作功效以符合公司需求,並已制定系統復原計劃,每年度執行災害復原演練,中菲行的端點防護系統和全面系統備份(RTO 4 小時,RPO 2 小時的保證)也確保業務能夠在發生災難時快速恢復。
外部威脅 集團網路及各作業系統保護,降低外部駭客攻擊風險。 資訊安全是企業持續運營和成功的基石,任何一個弱點都可能對公司造成重大的損失,本公司已經取得了 ISO 27001 驗證,這是國際上對資訊安全管理最高的認可。
員工資安意識 員工資安規定之落實,避免資安破口及機密外洩。 除了新人到職第一周必須完成資訊安全課程之外,BIT定期進行資安訓練和內部釣魚郵件測試,以提升全體員工的防護意識。

風險主題 說明 因應對策
利率 係指因市價格的利率變動,而影響公司之收益或所持有金融工具價值之風險。 公司政策係確保借款利率貼近市場利率,定期與銀行檢討利率區間。惟市場利率變動不大,因而利率變動不致於產生重大現金流量風險。
匯率 公司之匯率風險主要來自於以外幣計價之現金及約當現金、應收帳款及應付款等,於換算時產生外幣兌換損益。 集團企業之功能性貨幣以新台幣為主,亦有美金、港幣、歐元及人民幣等其他幣別。該等交易主要之計價貨幣為新台幣、美金、港幣、歐元及人民幣等,當發生短期不平衡時,公司財務單位藉由即時匯率買進或賣出外幣,以確保淨暴險保持在可接受之水準。
應收帳款 應收帳款風險主要受每一客戶個別狀況影響。管理階層應考量公司客戶基礎之統計資料,包括客戶所屬產業及國家之違約風險,因這些因素可能會影響客戶的信用風險。 公司已建立授信政策,業務單位依該政策給予標準之付款及運送條件及條款前,須針對新客戶個別分析其信用評等並交由財務單位覆核。覆核包含外部之評等,及在某些情況下,銀行之照會。授信限額依個別客戶建立,係代表無須經公司治理單位核准最大未收金額。此限額經定期覆核。未符合集團基準信用評等之客戶僅得以預收基礎與公司進行交易。
資金流動性 流動性風險係公司無法交付現金或其他金融資產以清償金融負債,未能履行相關義務之風險。公司管理流動性之方法係盡可能確保合併公司在一般及壓力之情況下,皆有足夠之流動資金以支應到期之負債,而不致發生不可接受之損失或使公司聲譽遭受損害風險。 公司確保有足夠之現金以支應60天之預期營運支出需求,包括金融義務之履行,但排除極端情況下無法合理預期的潛在影響,如:自然災害。

 

風險主題 說明 因應對策
法規遵循與訴訟 關注各項可能影響公司營運與財務的國內外法令趨勢動態,將取得之最新法規動態通知相關部門,確保各營運據點皆確實遵循該國之法令規章,並依據法規訂定相應公司準則與辦法。 本公司已設置法務部,並於海外主要據點聘用專責法務人員,負責集團公司合約審核,協助海內外訴訟案件處理,保險相關事宜及其他法規整理。
道德規範 中菲行致力於提供全球化的物流服務,並堅持高度的職業道德,以確保所有的商業行為, 均可以符合勇於負責、透明開放,與不違反道德規範的標準。 已制定「中菲行對於道德與商業行為的信守」,所有員工到職皆須完成閱讀該守則並簽署與遵守,「堅持高度職業道德」是中菲行堅守的普遍價值原則之一,其規範公司、董事、經理人和每一位員工對於中菲行客戶、股東、業務夥伴、供應商甚至於全世界社會。
勞資糾紛 勞資爭議對企業來說是一個既繁瑣又耗時的問題,可能嚴重影響企業的運營和聲譽。為了營造穩定和諧的工作環境,企業應該採取積極的措施,避免勞資爭議的發生。 避免勞資爭議是一個全面性的工作,需要公司全體成員的共同努力。透過建立下列程序,為公司的長期發展打下堅實基礎:
事前整理良好的勞動契約和政策制度。
溝通與尊重。

  • 事前告知
  • 建立安全的工作環境
  • 公平的薪資和福利
  • 遵守勞基法等相關勞動法規
  • 建立內部投訴機制
  • 定期進行人力資源審查
永續經營 公司於從事企業經營之同時,應積極實踐永續發展,以符合國際發展趨勢,並透過企業公民擔當,提升國家經濟貢獻,改善員工、社區、社會之生活品質,促進以永續發展為本之競爭優勢。

中菲行作為一家國際企業,不僅追求企業發展,更該為地球永續發展盡最大努力,減少貨運產生的碳排放與能源消耗,除了盡可能降低貨運過程產生的排放和能源消耗外,更透過以下程序以提升整體生活環境,以最高專業及道德標準自我要求,回饋予所有信任中菲行的客戶及投資人:

  • 設立功能性委員會「永續發展委員會」並由董事會定期督導。
  • 已依重大性原則,進行公司營運相關之環境、社會及公司治理議題之風險評估,並訂定相關風險管理政策或策略。
  • 依公司產業特性,建立合適之環境管理制度、致力於提升能源使用效率及使用對環境負荷衝擊低之再生物料、評估氣候變遷對企業現在及未來的潛在風險與機會,並採取相關之因應措施,統計過去2年溫室氣體排放量,並制定溫室氣體減量之政策。
  • 已依照相關法規及國際人權公約,制定人權政策及相關之管理程序,如:績效評估辦法、勞工退休辦法及中菲行個人資料保護辦法等。
  • 與供應商簽定合約時,將遵循勞工法令及避免環境危害列為必要聲明項目,要求供應商承諾履行相關的企業社會責任政策,並訂有損害賠償條款。一旦供應商有所違反,且對環境與社會有顯著影響時,得隨時終止或解除契約。

 

風險主題 說明 因應對策
作業操作及監督 應依據相關法令規定,訂定合理且明確內部管理之作業管理政策,以健全組織機能與建立作業標準程序之基礎。

中菲行已依照「公開發行公司建立內部控制制度處理準則」制定「作業循環」,規範進出口作業、通關文件、直走併裝以及倉庫管理程序,各營運部門針對更細部的操作更另外編製詳細的操作手冊,強化操作流程的統一及正確性。

並運用中菲行增值訊息系統(Dimerco Value Plus System),提供國際物流價值鏈的服務,一方面運用科技進行內部的數位能力提升,以RPA (Robotic Process Automation)流程自動化軟體運用,達到訊息一元化及數位化,強化了操作及管理效率,能夠降低營運成本進而提高獲利。

客戶管理 客戶信用風險管控涵蓋事前、事中、與事後之管理。其目的在防範控制、降低應收帳款給企業帶來之營運風險,減少企業的壞帳損失,以增加企業的獲利能力和競爭力。 中菲行已制定「信用管理政策」,適用一般客戶、跨國客戶、同行及代理商,權責單位分為業務部門與跨國企業客戶集團代表,負責調查客戶基本資料、提出客戶額度申請並掌控客戶信用狀況,財會部門對業務部門提出的客戶資料進行徵信調查,完成客戶信用評等,並預估信用額度對資金運用的影響,業務部門及財務部門共同執行應收帳款的收取。
供應商管理 供應商管理係包含對供應商的瞭解、選擇、開發、使用和控制等綜合性管理工作總稱。供應商管理的目的,為建立起一個穩定可靠的供應商團隊,並為企業營運提供可靠的資源供應。 中菲行持續升級MyDimerco平台,透由訂單管理系統(Purchase Order Management System, POMS)的導入,大幅延伸中菲行服務涵蓋範圍,由客戶的物流承攬服務,延伸到客戶與其供應商間的採購訂單協調、供應商績效管理、商品管理與物流成本分析等,本公司為運輸服務業,無類似製造業主要原料之供應情形;主要營運成本為支付予各航空與航運公司之運費支出;主要供應艙位之航空公司為長榮航空、中華航空、港龍航空及國泰航空等,其供應艙位情形穩定。
地緣政治 俄烏戰爭、以哈衝突等,航空公司及航運公司被迫調整航路避開高風險區域,除了運輸時間、成本增加外,高油價衝擊加上酬載限制增加,壓縮獲利空間,更加劇業者營運困境與挑戰。 為幫助所有進出口廠商,能順利且迅速走出危機,中菲行全球團隊備妥不同的替代方案,如空運、海空聯運、中歐班列鐵路運輸等運輸模式,提供客戶選擇。

 

資通安全風險管理架構

 

中菲行為統籌資訊安全管理體系相關事宜的協調、規劃、查核及推動,由商業科技智慧部門總監擔任主任委員,負責主持資訊安全委員會,全面協調資訊安全管理體系之運作。資訊安全委員會每半年召開一次管理審查會議,並定期向風險管理委員會及經營管理委員會報告,最近一次報告日期為2024113日。 

 

資訊安全管理架構 

重大主題管理方針 執行內容
政策與承諾 

政策:智慧新物流資安新價值

承諾:強化資訊安全管理並持續提昇重要個人及交易資料等資訊之機密性、完整性及可用性,本公司所有人員(含約聘僱人員與委外廠商駐點人員)皆遵守我司資安管理制度的程序和規範。

2025目標 
  • 每年攻擊模擬測試達2次(包含漏洞測試或滲透測試) 
  • 內部資安教育訓練覆蓋率100% 
  • 落實社交工程演練每年至少10次釣魚郵件測試,並將員工點擊率降低至5%以下 
  • 通過ISO 27001資安驗證年度審查。 
  • 1年內完成所有高風險資料存取權限審查,並確保測試環境的機密性資料進行加密保護。 
行動計畫  導入 ISO 27001 資訊安全管理系統,並取得ISO 27001:2022 轉版驗證(驗證機構:英國標準協會BSI 
有效性評估 
    1. 5/810/30辦理共計2場次資安管理審查會議 
    2. 共辦理21次的社交郵件演練包含分區或全球性 
    3. 全球1,907員工不含沒有使用電腦之員工7/22,均完成線上資訊安全教育訓練課程 
    4. 共完成15次關鍵營運服務之緊急應變演練 
    5. 共完成8次系統弱點掃描測試及4次滲透測試 
    6. 4位同仁取得ISO 27001:2022主導稽核員證書 
申訴/補救機制  提供客戶多元溝通管道、客戶申訴專線

 

隨著網路技術快速演進與廣泛應用,中菲行以「智慧化」作為營運目標,然數位發展同時亦帶來資訊安全風險,如惡意攻擊可能導致業務中斷、敏感或機密資料外洩,甚至損害客戶及利害關係人信任,影響企業聲譽。資訊是中菲行最具價值的資產之一,維護資訊安全不僅是對客戶的承諾,更是全體員工應共同熟悉與遵循的基本職責。 

因此,中菲行要求所有新進人員必須完成資訊安全基礎培訓,部門主管亦需參與進階課程,並於教育訓練及實戰演練投入大量資源。除教育面向外,亦積極從制度面強化資安風險管理機制,建立全面性的資安風險評估與處置流程,落實定期演練,並推動「綠色資 (Green Security)」策略,導入高效雲端資安工具以提升資源使用效率、減少冗餘設備耗能,兼顧資安與永續發展。 

為確保「中菲行增值訊息系統 (Dimerco Value Plus System®)」雲端物流平台服務穩定不中斷,公司持續優化整體資安態勢 (Security Posture),強化企業資安韌性 (Business Cyber Resilience),有效掌握並控制資安風險,降低網路威脅對營運的衝擊,使損害控制在可容忍範圍內。唯有在堅實的資安基礎架構支持下,中菲行才能穩健推動「通路全球化、產品多元化、操作優質化、訊息一元化、經營在地化」之成長策略,並藉由互聯網與物聯網技術整合,構築虛實並行的物流通路網絡,實現全球無縫服務。 

中菲行深信資訊安全的精進永無止境,因此以整體資安態勢調整為出發點,將「關鍵營運服務不中斷」作為核心,進一步將適用範圍擴及外部平台為主的B2B資料交換服務。目前已涵蓋整體企業作業環境,包括開發環境、用戶操作環境及實體安全設施等。 

針對關鍵營運服務與B2B資料交換平台之安全保障,中菲行自2019年導入 ISO 27001資訊安全管理系統,並於2023年完成 ISO/IEC 27001:2022 轉版驗證(驗證機構:英國標準協會BSI,證書效期自20234月起至20264月止。未來,中菲行將持續在資訊安全領域精進不懈,致力於降低風險、強化韌性,持續建構穩健、可長期運作的資訊安全管理體制。 

瞭解更多【資訊安全管理】,詳見113年報「資訊安全管理」 

國際物流市場變化快速,為能敏捷面對各項挑戰,中菲行投入相關技術發展不遺餘力;隨著科技的不斷進步,投入的研發與維護成本亦逐年提高,為強化公司企業經營競爭力以及同時維護資訊人員辛苦研發所得技術成果,公司透過註冊各項專利、商標等方式,使相關研發技術成果得以受到智慧財產權相關法律規範之保護,得以最大化所具有的價值、減少不必要的風險,同時確保符合相關法律規範。公司之智慧財產管理,乃是就營業秘密保護、商標權管理與專利權管理分別來進行。 

首先,對於相關的智慧財產,我司於主要市場皆有註冊商標與專利等法定智慧財產權,以確保可以適用法律並透過相關程序訴追的權利。其次,為確保客戶信賴與維護服務水準,中菲行自行研發中菲行增值訊息系統 Dimerco Value Plus System,以穩定提供高品質之國際物流服務。再者,對於客戶營業秘密保護部分,所有員工於新報到及離職時,都須簽署保密義務之書面文件,務必要求員工確實遵守對公司機密資訊之保密責任。公司亦高度重視資訊安全, ISO27001標準制定資安管理相關規範,並定期進行內外部稽核流程,以避免公司資訊被不當外而損及公司利益。 

中菲行自公司成立以來,一直致力於在主要市場中進行商標註冊,以透過法律保障相關商標權益。公司設有專責團隊,負責商標申請前的檢索、管理商標案件與資料庫,以及維護與監控商標權的持續有效。公司並且透過各種行銷方式,在行銷的同時,也在確認公司商標權是否受到任何可能的不法侵害。 

 為保護公司專利技術權利的取得,公司法務部門設有專責團隊協助專利撰寫與申請。並於專利獲得後妥善管理與監控,維持相關專利權利的有效性,確保公司利益受到保護。 

 

執行情形: 

(1) 專利:截至 2024 8 月,於全球專利獲准總數累積 4 件。 

(2) 商標:截至 2024 8 月,公司於各主要佈局國家已取得商標登記註冊總數累積達 69 件。 

已於2025年度XX日已向董事會報告執行情形。 

新聞專區

如何正確使用泰國進口貨物的HS代碼

如何正確使用泰國進口貨物的HS代碼

若您有進口貨物至泰國的需求,使用正確的國際商品統一分類制度代碼(HS代碼)不僅是完成一項程序,它會直接影響您支付的關稅多寡、您的貨物在海關是否會被扣留,以及您是否能從 ...
亞太地區貨運市場分析:2025年12月

亞太地區貨運市場分析:2025年12月

全球市場 亞洲製造業復甦不一,市場顯示出穩健但審慎的生產動能。 關稅環境相對平穩:美國針對中國的 IEEPA 芬太尼關稅由 20% 下調至 10%,加上 USTR 301 ...
中菲行擴大新加坡與舊金山倉儲布局 強化全球高科技物流實力

中菲行擴大新加坡與舊金山倉儲布局 強化全球高科技物流實力

隨著人工智慧(AI)及半導體技術的迅速發展,全球對專業化物流服務的需求持續攀升。中菲行國際物流集團(5609)順應市場趨勢,於全球兩大關鍵樞紐 : ...
未找到結果。

即刻與我們聯繫

請告訴我們您的挑戰,我們傾聽您的需求,提供具價格競爭力的完善解決方案。

如急需協助, 請直接洽詢當地服務營運單位。