近日,国际 SOS 中国首席风险顾问黎明,分享了对于强劲复苏的国际差旅,出海企业如何参考 ISO 31030 : 2021 国际差旅风险管理标准,搭建完善差旅风险管理体系方面的专业洞见。
外交部宣布,自 2023 年 4 月 29 日起,从海外回国不再需要核酸检测证明。随着国门的全面重新开启,近期北上广深等一线城市的出入境证件办证大厅,纷纷被打算出国的人员挤爆。商务差旅 2023 年上半年已呈明显井喷趋势,据中国民航局的工作报告,2023 年预计民航将完成旅客运输量 4.6 亿人次,将比 2022 年提升 64%,另据全球商旅协会(GBTA)的报告预测,2023 年全球商旅将有望恢复到 2019 年疫情前的 81% 水平,中国走出去的海外差旅有望恢复到疫情前的 89% 水平。毫不夸张的说,2023 年的一季度,是不少企业员工“报复性”出差的季度,很多员工不是在出差,就是在出差的路上。对此,我个人也感同身受。
然而,从另一方面来说,2023 年我们仍处于一个充满不确定(Volatile)、动荡(Perma-Crisis)的世界:海外战争冲突、海外政局动荡、高发犯罪、自然灾害、疫情问题依然困扰着全球;过去疫情三年以来,绝大多数人海外差旅经验严重缺乏,大部分人对如今新差旅风险环境缺乏了解。在如此复杂多变外部环境下,安全出行已成为了差旅管理中的重中之重。
企业差旅风险管理的缺失、不专业,不仅会给企业员工生命安全带来严重的威胁,而且也将给公司造成业务中断、人才流失、还会带来各种合规法律诉讼的风险。因此,在差旅逐步恢复的情况下,在当前复杂多变的全球差旅风险环境中,一个成熟的海外差旅风险管理,不仅体现了跨国公司的管理层对法律法规所要求“员工关爱责任(Duty of Care)”的态度和担当,而且也体现了公司整体治理(Governance)水平,对避免不必要的法律诉讼、提升员工士气和忠诚度,保障业务持续发展等方面都具有重要意义。
企业差旅风险管理体系设计
差旅风险管理,作为企业风险管理的一个分支,一个结构化、标准化、多维化的管理体系设计必不可少。参考 ISO 31030 : 2021 国际差旅风险管理标准(Travel Risk Management Guidelines),一般差旅风险管理政策框架可包括如下四个部分:
- 第一部分:目标、范围和组织设定
- 第二部分:企业差旅风险管理基本原则
- 第三部分:差旅风险管理措施(行前、行中和行后)
- 第四部分:差旅风险管理体系的维护和审计
第一部分:目标、范围和组织设定
在企业的差旅风险管理设计的总体指导文件中,企业管理者需要对自身所处的行业、企业运营模式、企业自身的风险偏好和风险耐受度(Risk Appetite) 、差旅/外派人员的类型、差旅人员年度统计数量和频率、差旅前往国家和地区的情况、国际和国家法律法规相关要求、企业差旅风险管理组织架构、差旅风险管理的范围有一个清晰自我评估和界定。这部分内容一般包括:
- 公司差旅风险管理的总体目标(Objectives):企业的最高管理层需要对公司的差旅风险管理的总目标达成共识,平衡好出差作为业务发展的客观需要与差旅风险防范之间的关系,能提前识别防范好各类差旅风险,调动内外资源,为员工提供采取与差旅风险评估相匹配的、合理的风险应对策略与方案。
- 公司差旅风险管理的范围(Scope): 管理者应该明确两点:一是差旅风险管理属于企业差旅管理一部分,但与员工差旅相关其他事宜(比如财务报销、保险购买、差旅补助细节等),建议应由其他相关的差旅管理制度或流程文件来解释,不应该包含在差旅风险管理中;二是明确覆盖的差旅人员和类型: 差旅人员一般分为几类:企业自有员工、外包人员、供应商人员和短期访客、家属、学生(国际学校或大学);常见差旅类型也可分为几类:短期差旅、长期差旅(外派)、出差+个人休假结合的差旅(Bleisure Trip) 。对此,每个企业情况可能不一样,企业人力资源和法务部门需要会同一起讨论,明确企业差旅风险管理的具体范围。
- 设立公司差旅风险管理组织框架,明确各角色分工/职责:一般来说,企业的差旅风险管理应是一个分级管理组织框架架构。涉及公司部门和成员(Stakeholders)包括有:公司董事会/管理层、安全或EHS(含差旅安全)、应急、风控、业务连续管理(BCM)、采购、财务、人力资源、法务、各业务分管部门、海外事业部、市场部等,当然也包括差旅人员;外部涉及资源可能会包括:安保公司、车辆运输公司、酒店、机票代理、保险公司、医疗机构、国际专业安全和医疗援助机构等。当有了组织架构后,下一步我们就可以对各部门/成员的具体分工和职责进行详细说明。
第二部分:企业差旅风险管理基本原则
在差旅风险管理框架中,公司管理者应该对差旅风险定义、差旅风险评估和公司差旅风险应对策略进行一一阐明。
(1)差旅风险定义:在制定企业差旅风险管理政策时,我们需要对差旅风险进行正式定义。这样做的目的是以公司总部高层管理文件的方式,正式阐明差旅活动中可能涉及各类风险。据此,各部门/人员就可以有意识地识别/规避各类差旅风险,并有效地调配内外资源对各类风险进行管理,避免工作中遗漏疏忽风险的情况发生。总体来说,差旅风险主要有几类:
- Security 安全风险:主要是指在差旅中可能面临的盗抢犯罪、恐怖袭击、社会动荡、绑架、信息安全等方面的风险。在不同的国家,或者同一个国家不同地区安全风险可能有所不同。
- Safey 意外安全事故风险: 主要是指在差旅中可能会遭遇到的交通事故、火灾、食物中毒、自然灾害、意外高坠、滑倒伤害等风险。人员前往国外差旅的面临签证风险、法律的风险,一般也可视为 Safety 意外安全事故风险一类。
- Medical 医疗风险:指差旅人员在差旅中,突发疾病或身患传染病的风险。
- Mental 心理健康风险:身处危险环境、孤独的差旅生活,容易造成差旅人员焦躁、焦虑、甚至严重抑郁风险。
(2)差旅风险评估:这里的差旅风险评估,并不是针对某个特定差旅的行程风险评估,而是指一从公司全局层面应有一套完整程序来审批评估人员的出行;二是公司应该有相关资源来支撑对国际差旅目的地国家/地区的风险评级;三是各级人员(包括差旅人员本人)应对前往不同差旅的面临风险有一个基本的意识;
(3)差旅风险应对策略:差旅风险实质上就是风险的一种,其自带风险的各种属性(如可能性、影响等),因此,应对风险基本策略也同样适用于应对差旅风险。一般来说,按风险管理理论和国际标准(ISO 31000: Risk Management Guidelines),风险应对策略主要分为如下四类:
- 差旅风险避免(Travel Risk Avoidance) :就差旅风险而言,如员工被前往高风险或极高风险地区,在采取了合理可行(reasonable & feasible)的风险防控措施后,外部风险仍然远超出了公司的安全承受底线,这样的差旅原则上应该被取消或推迟。
- 差旅风险降解(Travel Risk Reduction): 主要需要是采取一些行程前、行程后、行程后的风险管理措施来有效预防和降解风险。这也是当今世界差旅风险管理的主要应对策略,更多侧重于事前防范(Proactive Prevention) ,而不是事后响应(Reaction)。
- 差旅风险转移(Travel Risk Transferring): 主要是指采取购买保险方式来转移风险(财务风险)。常见的保险有人身险、意外险、财产险等。有时候,还可能还要考虑购买特殊的险种(如绑架险或前往高危地区)。
- 差旅风险接受(Travel Risk Acceptance): 现实中,风险不可能也没有必要完全清零。如果在已经采取了一系列的合理化风险降解措施之后,风险仍然存在,但风险值已降解到可接受的水平(一般是较低的水平)之下,则这样的残存风险(Residual Risk)可以被视为正常开展业务活动客观存在的风险,可以接受。如有必要,残存风险还可以通过购买保险的方式进行进一步的风险转移。
需要强调的是,应对差旅低风险或高风险的策略大不相同。企业应该根据自身风险耐受度、差旅类型、现有资源、选择适合自己特点的单独或混合差旅风险应对策略。
第三部分:差旅风险管理措施(行前、行中和行后)
需注意的是,本文所提及的差旅应对策略和差旅应对措施有所区别。参照“道法术器”的东方思维体系的表述,第二部分所提及的差旅风险应对策略可归于“法”的层面;而这部分所讨论的差旅风险管理措施则更多偏重于“术”和“器”,理论上这部分是对应对策略在执行层面上的分解,偏重于具体落地执行。根差旅活动展开的时间线,我们将差旅风险管理措施划分为:行前(Pre-Trip)、行中(During-trip) 和行后(Post-trip)三个部分,我们针对这三阶段的差旅特点分别采取相应风险管理措施。
行前风险管理是整个差旅风险管理流程中的最重要的一部分,有研究表明,如果做好风险前置和风险防范措施得当,则行程中有近 70% 的差旅安全事件是可预防的。行前的差旅风险管理,重点内容是制定相关差旅审批流程和制定行前的风险化解措施。
但不论企业使用何种系统或工具,如果差旅人员面临的风险不同,则对应的审批流程则应有所不同。对于中低风险的差旅行程申请,一般由直线经理审批即可;对于高或极高风险的差旅,则可能应逐步升级至业务部门总监、首席安全官(CSO)来审视。
对于前往高风险或极高风险目的地的差旅,差旅人员应事先充分了解目的地相关的安全和医疗风险(长期差旅外派可能还需提交体检报告),并参加线上或线下必须差旅人员安全意识培训,只有完成了这些出行前置任务后,公司相关管理者才可以批准差旅人员的行程。除此之外,对于前往高风险地区出行目的地的差旅申请,差旅人员除了提供行程计划外,还应提供紧急联系人的联络方式,当前往绑架风险较高的海外地区,差旅人员还需提前准备个人身份核实问题(某些极端情况下,便于营救人员核实被绑者的身份/生存状态)。
- 安排人员参加目的地相关的安全意识和急救培训。如果是高管或携带敏感数据的人员进行海外差旅,还需提前进行商业信息安全和个人隐私保护方面的培训。培训可以线下或线上进行;
- 为差旅人员提供行前(Pre-Trip)风险介绍和安全建议。如人员前往极高危地区,差旅人员抵达目的地后,安全经理/差旅安全经理还需要给差旅人员开展关于目的地的风险介绍和安全注意事项的沟通;
- 协助差旅人员提前做好接机/送机安排。如果差旅人员前往低风险地区,原则上可以使用当地正规的出租车辆,但是要提前了解如何辨别正规的出租车辆和乘坐的安全注意事项;
- 协助预定航班及选择安全航空公司:在航班允许前提下,避免选择“红眼”航班或者抵达目的地时间在深夜的航班,避免选择一些不安全的航空公司出行(可以参考世界最佳航空公司评比网站 AirlineRatings 的排名,Airline & Safety Ratings - Airline Ratings)。一般情况下,避免公司主要高管乘坐同一架航班/交通工具出行;
- 协助提前预定酒店住宿。高风险或极高风险地区的酒店需在预定前对其安全性进行评估;
- 协助差旅人员通过外部供应商的 App 或网站订阅安全和医疗事件警报邮件(如国际 SOS );
- 高危地区的行程管理(Journey Management):适用于高风险或极高风险目的地出行,主要包括:基于差旅人员的身份和目的地风险,提前做好关于路线规划和风险评估、选择安全酒店、提前安排日常交通出行(高危地区不建议自驾)、视情安排安保随行护卫。一般这部分服务,需调用外部专家和服务机构支持;
- 提前接种疫苗和准备相关药品(前往传染病和热带病流行的国家或地区)
- 此外,公司应急团队还应针对差旅中可能发生的突发场景制定应急预案。具体应急预案包括但不限于:交通事故应急预案;食物中毒应急预案;极端自然灾害应急预案;恐怖袭击场景应急预案;绑架应对预案;社会安全形势升级下人员的国家紧急撤离预案;医疗紧急情况人员转移预案等。制定预案后,为提高实际应急的能力、熟悉角色分工和应急响应流程,公司企业应急小组团队(CMT)还应结合预案内容,定期开展针对性的桌面场景推演或模拟实操演练。
(2)行中风险管理(During-Trip)针对差旅人员在行程中的风险管理措施,主要有两点:
- 警报信息推送:公司的差旅风险管理负责人应及时与前方出差人员分享关于目的地的安全信息和风险局势动态。关于信息获取和推送,公司差旅风险管理负责人应确保信息来源是可信的、及时的。一旦出行前,差旅人员订阅了目的地国家的警报信息邮件,差旅人员抵达目的地后,差旅人员的手机或邮箱内就应能在第一时间内自动收到到当地安全/医疗事件警报、安全形势更新等,基于及时可靠信息,差旅人员和公司相关负责人可及时对风险规避和应对。
- 位置实时监控:企业管理人员,最好能实时掌握高危地区/极高危地区的进行差旅人员活动情况,便于及时提醒人员在安全区域内活动,不要前往高风险区域。
身处数字时代,我们还应该善于利用各种数字化的工具。比如,国际 SOS 提供的 Tracker 系统服务,差旅人员在通过指定的航司机票代理或自行订票后Tracker 系统可导入差旅人员的行程,当差旅人员通过手机 App 中 Check-in 后,公司相关 Tracker 的管理人员,就可从 Tracker 的管理后台中实时看到差旅人员的位置。 而 Active Monitoring 服务是指,在差旅人员前往极高风险地区差旅过程中,国际 SOS 会有专门人员在每天约定好的时间点,给差旅人员致电 Check-in,询问其个人状况和是否需要帮助。
- 突发事件响应:海外差旅中,人员一旦发生了安全/医疗/意外事故,公司应启动事先准备的应急预案(行前准备),对受影响的差旅员工提供必要支持和援助。
但如果公司的海外差旅人员很多,前往的国家也很多,由于时差关系,公司总部人员很难对前方人员做出第一时间的响应,鉴于此痛点,之前提及的 Tracker 平台还有一个强大实用的功能:一旦发生突发事件,如果差旅人员所处位置正好位于事发之地附近(如半径 2-5 公里之内),系统还会自动通过短信、邮件和电话与事发之地差旅人员联系,确定他们的安危。一旦人员失联,Tracker 可在第一时间通知公司相关管理人员,便于他们第一时间采取各种升级响应措施。
(3)行后风险管理(Post-Trip)
越来越多的案例表明,从海外差旅回国后,差旅人员的身心健康可能会存在各种潜在问题。很多时候,这些问题是隐性的,但如果不采取任何介入干预措施,不仅可能会对员工的身心健康造成不可逆的影响,而且也可能会危及工作场所内其他同事的健康或安全。因此,对于行后的差旅风险管理,我们一般要采取措施有:
- 健康检查:当差旅人员从热带传染病(比如疟疾、登革热等)高发地区或疫区回国后,我们需要对员工进行例行体检。只有当差旅人员康复以后,评估人员才能重新返回工作岗位。
- 心理检查:如果差旅人员亲历了重大安全事件(如战争、交通事故),或遭遇到涉及自身或他人的伤亡事件(如同事伤亡、亲自处理遇难同事尸体等),或直接面临死亡的威胁(如绑架、拘禁),事后相关人员心理上可能会由留下创伤后应激障碍(PTSD),如果不及时介入,可能会导致差旅人员心理严重焦虑、抑郁甚至会引发自杀。因此,我们需要给员工提供心理咨询和专业辅导,从而尽早发现问题,并采取措施对症治疗或干预。
第四部分:差旅风险管理体系的维护和审计
我们对差旅风险管理政策/措施/流程的制定,并不是一劳永逸的。管理者要根据外部风险和公司差旅模式变化,不断对其调整和更新迭代。
同时,我们也应该时常抬头对标下国内外的法律法规关于“Duty of Care”的要求,对差旅风险管理中遇到的经验教训进行总结和复盘;另外,为了便于日后的合规审计,我们也需要对重要的差旅风险管理文档进行及时归档整理。
- 调查反馈:员工差旅行程结束后,公司可通过邮件或电话的方式让员工及时填写调查(Survey)问卷,搜集员工对公司现有差旅风险管理措施体验和反馈,便于下一步对相关具体措施进行优化。
- 审计评估:公司需对相关差旅风险管理措施的有效性,根据公司制定管理目标,进行定期的进行评估审计。同时,公司也应定期对国内外关于“员工关爱责任”相关的法律法规进行定期对标,看是否存在合规的风险。
- 更新归档:公司应该明确差旅风险管理文档的维护责任人(owner),一般规定以年度或半年度的频率,对现有文档的内容进行刷新,同时对于重大的差旅风险事件中沟通邮件、审批流程、会议记录和照片等,要做好备份归档工作。
以上就是如何搭建差旅风险管理框架的基本内容,希望本文能给大家一些参考和启发。
总体来说,在疫情后的强力反弹的国际差旅大趋势下,面对海外复杂多变的安全(Security & Safety)、健康(Medical)、心理(Mental)风险,全球运营的企业管理者要清晰认识到管理差旅风险在公司治理(ESG 范畴中的 Governance)中的重要性。
要搭建公司层面的体系化的差旅风险管理,公司最高管理层的支持必不可少。我们对差旅风险管理的认识,不能再是只是填个表、签个字、订机票和酒店、走个流程这样简单。企业管理者需要时刻对标行业和国际标准和法律法规,明确具体责任人和管理架构,尽早搭建或重新审视自身差旅风险管理框架,做到结构化、标准化、行前+行中+行后相结合,可落地、可执行、符合成本效益比(Cost-effective)的差旅风险管理体系。