ประกาศบริษัท ราช กรุ๊ป จำกัด (มหาชน)
ที่ 5/2568
เรื่อง นโยบายความมั่นคงปลอดภัยเทคโนโลยีสารสนเทศ ไซเบอร์ และปัญญาประดิษฐ์

บริษัท ราช กรุ๊ป จำกัด (มหาชน) (บริษัทฯ) ตระหนักถึงความสำคัญของเทคโนโลยีสารสนเทศ ระบบเครือข่าย และปัญญาประดิษฐ์ ที่นำมาใช้เป็นเครื่องมือเพื่อเสริมสร้างประสิทธิภาพและประสิทธิผลการดำเนินงานขององค์กรให้ไปสู่ความเป็นเลิศ อีกทั้ง ยังมุ่งมั่นที่จะขับเคลื่อนธุรกิจในยุคดิจิทัลเพื่อสร้างนวัตกรรมและคุณค่าแก่ผู้มีส่วนได้เสีย รวมทั้งการเติบโตขององค์กรอย่างยั่งยืน โดยยึดมั่นในการปกป้องข้อมูล ระบบ และการใช้ปัญญาประดิษฐ์ (Artificial Intelligence : AI) อย่างมั่นคงปลอดภัย มีธรรมาภิบาล และรับผิดชอบ

บริษัทฯ จึงได้กำหนดนโยบายความมั่นคงปลอดภัยเทคโนโลยีสารสนเทศ ความมั่นคงปลอดภัยทาง ไซเบอร์ และปัญญาประดิษฐ์ ที่สอดคล้องกับหลักกฎหมายและมาตรฐานสากลที่เกี่ยวข้อง เพื่อให้มั่นใจว่าการใช้ และการบริหารจัดการเทคโนโลยีดังกล่าวมีความมั่นคง ปลอดภัย โปร่งใส และเชื่อถือได้ พร้อมทั้งให้ยกเลิก ประกาศบริษัท ราช กรุ๊ป จำกัด (มหาชน) ที่ 2/2562 เรื่อง นโยบายการใช้งานระบบเครือข่ายและคอมพิวเตอร์ ลงวันที่ 17 เมษายน 2562 และประกาศบริษัท ราช กรุ๊ป จำกัด (มหาชน) ที่ 2/2564 เรื่อง นโยบายความมั่นคงปลอดภัยด้านเทคโนโลยีสารสนเทศ ลงวันที่ 15 มกราคม 2564

วัตถุประสงค์ของนโยบาย
  1. เพื่อกำหนดกรอบการดำเนินการด้านการบริหารจัดการเทคโนโลยีสารสนเทศ ความมั่นคงปลอดภัยทางไซเบอร์ และการใช้งานเทคโนโลยีปัญญาประดิษฐ์ (AI) เพื่อคุ้มครองความลับ (Confidentiality) ความถูกต้องสมบูรณ์ (Integrity) และความพร้อมใช้งาน (Availability) ของข้อมูลหรือสารสนเทศของบริษัทฯ
  2. เพื่อป้องกันและรับมือภัยคุกคามทางไซเบอร์ทุกรูปแบบ ลดความเสี่ยงและผลกระทบต่อสารสนเทศของบริษัทฯ ให้มีความปลอดภัย สามารถดำเนินธุรกิจตอบสนองยุทธศาสตร์และเป้าหมายของบริษัทฯ ได้อย่างต่อเนื่อง
  3. เพื่อกำกับดูแลการบริหารจัดการเทคโนโลยีสารสนเทศ ความมั่นคงปลอดภัยทางไซเบอร์ และการใช้งานเทคโนโลยีปัญญาประดิษฐ์ (AI) ให้สอดคล้องกับพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ พ.ศ. 2550 และฉบับแก้ไขเพิ่มเติม พระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ.2562 และพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 รวมถึงกฎหมายอื่น ๆ ที่เกี่ยวข้อง
  4. เพื่อให้แนวทางการบริหารจัดการเทคโนโลยีสารสนเทศ ความมั่นคงปลอดภัยทางไซเบอร์ และการใช้งานเทคโนโลยีปัญญาประดิษฐ์ (AI) สอดคล้องกับมาตรฐานสากล ได้แก่ NIST Cybersecurity Framework, OECD AI Principles เป็นต้น รวมถึงแนวปฏิบัติสากลอื่น ๆ ที่เกี่ยวข้อง
  5. เพื่อให้การดำเนินงานดังกล่าว สอดคล้องกับระเบียบ นโยบาย ประกาศ คำสั่ง ของบริษัทที่เกี่ยวข้อง โดยมีการนำเทคโนโลยีสารสนเทศและไซเบอร์ และการใช้งานเทคโนโลยีปัญญาประดิษฐ์ (AI) มาใช้ในการสนับสนุนการดำเนินธุรกิจ และบริหารความเสี่ยงอย่างเหมาะสม สอดคล้องกับการกำกับดูแลกิจการที่ดี
ขอบเขตของนโยบาย
  1. นโยบายนี้มีผลบังคับใช้กับ คณะกรรมการบริษัทฯ ผู้บริหาร ผู้ปฏิบัติงานของบริษัทฯ กิจการที่บริษัทฯมีอำนาจบริหาร ตลอดจนบุคคลในห่วงโซ่อุปทานที่เกี่ยวข้องกับทรัพย์สินและระบบทั้งหมดขององค์กร ประกอบด้วย ระบบเทคโนโลยีสารสนเทศทั้งหมด ข้อมูลและทรัพย์สินดิจิทัลขององค์กร อุปกรณ์ที่เชื่อมต่อกับเครือข่ายองค์กร โดยไม่จำกัดสถานที่หรือเวลาในการใช้งาน
  2. บริษัทฯ ส่งเสริมและสนับสนุนการสร้างความตระหนักรู้เกี่ยวกับความมั่นคงปลอดภัยเทคโนโลยีสารสนเทศ ความมั่นคงปลอดภัยทางไซเบอร์ และการใช้งานเทคโนโลยีปัญญาประดิษฐ์ (AI) แก่กลุ่มบุคคลดังกล่าว ด้วย บรรดาประกาศ หลักเกณฑ์ คำสั่ง หรือแนวปฏิบัติอื่นใด หรือซึ่งขัดหรือแย้งกับประกาศนี้ ให้ใช้ประกาศนี้แทน
คำนิยาม
  1. “บริษัทฯ/องค์กร” หมายความว่า บริษัท ราช กรุ๊ป จำกัด (มหาชน)
  2. “นโยบาย” หมายความว่า หลักการเกี่ยวกับการรักษาความมั่นคงปลอดภัยเทคโนโลยีสารสนเทศความมั่นคงปลอดภัยทางไซเบอร์ และปัญญาประดิษฐ์ (AI) ที่บริษัทฯ กำหนดขึ้น โดยได้รับความเห็นชอบจากกรรมการผู้จัดการใหญ่ และลงนามประกาศบังคับใช้
  3. “แนวปฏิบัติ” หมายความว่า ข้อปฏิบัติเกี่ยวกับการบริหารจัดการความมั่นคงปลอดภัยเทคโนโลยีสารสนเทศ ความมั่นคงปลอดภัยทางไซเบอร์ และการใช้งานเทคโนโลยีปัญญาประดิษฐ์ (AI) ที่บริษัทฯ กำหนดขึ้นและประกาศใช้งานเพื่อให้ผู้ใช้งานปฏิบัติตามโดยเคร่งครัด
  4. “กิจการที่บริษัทฯ มีอำนาจบริหาร” หมายความว่า กิจการที่บริษัทฯ สามารถควบคุมและสั่งการได้ ไม่ว่าจะเป็นการถือหุ้นที่มีสิทธิออกเสียงเกินกว่าร้อยละ 50 หรือการมีอำนาจควบคุมคะแนนเสียงส่วนใหญ่ในที่ประชุมผู้ถือหุ้น อำนาจบริหารนี้รวมถึงการตัดสินใจและดูแลการดำเนินงานของบริษัทฯ และมีการใช้ระบบเทคโนโลยีสารสนเทศ และ/หรือระบบเครือข่ายและคอมพิวเตอร์ การใช้งานเทคโนโลยีปัญญาประดิษฐ์ (AI) ร่วมกัน
  5. “ห่วงโซ่อุปทาน” หมายความว่า เครือข่ายความสัมพันธ์ระหว่างบริษัทฯ คู่ค้าของบริษัทฯ ผู้รับจ้างของ คู่ค้าที่เกี่ยวข้องกับการดำเนินงานบริหารจัดการความมั่นคงปลอดภัยเทคโนโลยีสารสนเทศ ความมั่นคงปลอดภัยทางไซเบอร์ และปัญญาประดิษฐ์ (AI) ของบริษัทฯ และกิจการที่บริษัทฯ มีอำนาจบริหารที่เกี่ยวข้อง
  6. “สารสนเทศ” หมายความว่า ข้อมูล ข่าวสาร บันทึก ประวัติ ข้อความในเอกสาร โปรแกรมคอมพิวเตอร์ ข้อมูลคอมพิวเตอร์ รูปภาพ เสียง เครื่องหมาย และสัญลักษณ์ต่าง ๆ ไม่ว่าจะเก็บไว้ในรูปแบบที่สามารถสื่อความหมายให้บุคคลสามารถเข้าใจได้โดยตรง หรือผ่านคอมพิวเตอร์ หรือวิธีอื่นใดที่ทำให้สิ่งที่บันทึกไว้ปรากฎได้
  7. “ระบบสารสนเทศ” หมายความว่า ระบบที่รวบรวม จัดเก็บ ประมวลผล และแจกจ่ายข้อมูล เพื่อให้เกิดสารสนเทศที่เป็นประโยชน์ต่อการตัดสินใจและการดำเนินงานของบุคคลหรือองค์กร ระบบนี้ประกอบด้วยองค์ประกอบสำคัญหลายอย่าง ได้แก่ ฮาร์ดแวร์, ซอฟต์แวร์, ข้อมูล, บุคคล, กระบวนการ, และเครือข่าย หน้าที่หลักคือการแปลงข้อมูลดิบให้เป็นสารสนเทศที่มีความหมาย เพื่อช่วยในการบริหารจัดการและบรรลุเป้าหมายขององค์กร
  8. “เทคโนโลยีสารสนเทศ” หมายความว่า เทคโนโลยีที่นำมาใช้ในการดำเนินธุรกิจ ซึ่งครอบคลุมถึงข้อมูลหรือสารสนเทศ (DATA/Information) ระบบปฏิบัติการ (Operating System) ระบบงาน (Application System) ระบบฐานข้อมูล (Database System) อุปกรณ์คอมพิวเตอร์และเครือข่าย (Hardware) และระบบเครือข่ายสื่อสาร (Communication System) เป็นต้น
  9. “ความมั่นคงปลอดภัยเทคโนโลยีสารสนเทศ” หมายความว่า การปกป้องระบบสารสนเทศและข้อมูลให้มีความลับ (Confidentiality) ถูกต้องครบถ้วน (Integrity) และพร้อมใช้งาน (Availability) อยู่เสมอ เพื่อป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต การเปลี่ยนแปลง หรือการทำลายข้อมูล โดยอาศัยมาตรการต่าง ๆ ทั้งด้านการบริหาร เทคนิค และกายภาพ เพื่อรับมือกับภัยคุกคามต่าง ๆ
  10. “ไซเบอร์” หมายความว่า ข้อมูลและการสื่อสารที่เกิดจากการให้บริการหรือการประยุกต์ใช้เครือข่ายคอมพิวเตอร์ ระบบอินเทอร์เน็ต หรือโครงข่ายโทรคมนาคม รวมทั้งการบริการปกติของดาวเทียมและระบบเครือข่ายที่คล้ายคลึงกันที่เชื่อมต่อกันเป็นการทั่วไป
  11. “ความมั่นคงปลอดภัยทางไซเบอร์” หมายความว่า มาตรการหรือการดำเนินการที่กำหนดขึ้นเพื่อป้องกัน รับมือ และลดความเสี่ยงจากภัยคุกคามทางไซเบอร์ทุกรูปแบบทั้งจากภายในและภายนอกบริษัทฯ ที่ส่งผลกระทบต่อการดำเนินธุรกิจของบริษัทฯ ความมั่นคงของรัฐ ความมั่นคงทางเศรษฐกิจ ความมั่นคงทางทหาร และความสงบเรียบร้อยภายในประเทศ
  12. “ภัยคุกคามทางไซเบอร์” หมายความว่า การกระทำหรือการดำเนินการใด ๆ โดยมิชอบ โดยใช้คอมพิวเตอร์ หรือระบบคอมพิวเตอร์หรือโปรแกรมไม่พึงประสงค์ โดยมุ่งหมายให้เกิดความเสียหายหรือผิดปกติต่อระบบคอมพิวเตอร์ ข้อมูลคอมพิวเตอร์ หรือข้อมูลอื่นที่เกี่ยวข้อง และเป็นภยันตรายที่ส่งผลกระทบต่อการทำงานของคอมพิวเตอร์ ระบบคอมพิวเตอร์ หรือข้อมูลอื่นที่เกี่ยวข้อง
  13. “ปัญญาประดิษฐ์ (Artificial Intelligence : AI)” หมายความว่า เทคโนโลยีที่ถูกพัฒนาขึ้นเพื่อให้ระบบประมวลผลของคอมพิวเตอร์ หุ่นยนต์ เครื่องจักร หรืออุปกรณ์อิเล็กทรอนิกส์ต่าง ๆ มีคุณสมบัติหรือพฤติกรรมใกล้เคียงมนุษย์ตามวัตถุประสงค์ที่มนุษย์กำหนด เช่น การเรียนรู้ การรับรู้และตอบสนองต่อสภาพแวดล้อม การให้เหตุผล และการแก้ไขปัญหา เป็นต้น
แนวปฏิบัติหลักของนโยบาย
  1. บริษัทฯ จะดำเนินการบริหารจัดการความมั่นคงปลอดภัยเทคโนโลยีสารสนเทศ ความมั่นคงปลอดภัยทางไซเบอร์ และการใช้ปัญญาประดิษฐ์ ให้สอดคล้องกับหลักการชี้แนะของกฎหมายและระเบียบข้อบังคับของทางราชการ นโยบายของบริษัทฯ ที่เกี่ยวข้อง รวมทั้งมาตรฐานที่สากลยอมรับ เช่น ISO/IEC 27001, NIST Cybersecurity Framework, OECD AI Principles เป็นต้น
  2. บริษัทฯ กำหนดให้มีแนวปฏิบัติเกี่ยวกับความมั่นคงปลอดภัยเทคโนโลยีสารสนเทศ ความมั่นคงปลอดภัยทางไซเบอร์ และการใช้งานเทคโนโลยีปัญญาประดิษฐ์ (AI) เพื่อให้ผู้ที่เกี่ยวข้องยึดถือปฏิบัติในการดำเนินงานป้องกันภัยคุกคาม ลดความเสี่ยงจากผู้บุกรุก ในการใช้งานเทคโนโลยีสารสนเทศ ไซเบอร์ และเทคโนโลยีปัญญาประดิษฐ์ (AI) ของบริษัทฯ
  3. บริษัทฯ กำหนดให้มีแนวปฏิบัติเกี่ยวกับความมั่นคงปลอดภัยเทคโนโลยีสารสนเทศ ความมั่นคงปลอดภัยทางไซเบอร์ และการใช้งานเทคโนโลยีปัญญาประดิษฐ์ (AI) มาใช้ในการสนับสนุน พัฒนาธุรกิจ และบริหารความเสี่ยงอย่างเหมาะสมและครอบคลุม ดังนี้
    1. จัดให้มีโครงสร้างการบริหารจัดการความมั่นคงปลอดภัยเทคโนโลยีสารสนเทศ ความมั่นคงปลอดภัยทางไซเบอร์ และการใช้งานเทคโนโลยีปัญญาประดิษฐ์ (AI) อย่างเป็นระบบ โดยระบุบทบาท ความรับผิดชอบ และหน้าที่ของผู้เกี่ยวข้องทุกระดับไว้อย่างชัดเจน เพื่อให้การกำกับดูแลด้านเทคโนโลยีสารสนเทศ ไซเบอร์ และการใช้งานเทคโนโลยีปัญญาประดิษฐ์ (AI) เป็นไปอย่างมีประสิทธิภาพ
    2. จัดให้มีการระบุความเสี่ยง การประเมินความเสี่ยง และการกำหนดระดับความเสี่ยงที่ยอมรับได้ รวมถึงการบริหารจัดการความเสี่ยงด้านเทคโนโลยีสารสนเทศ ความมั่นคงปลอดภัยทางไซเบอร์ และการใช้งานเทคโนโลยีปัญญาประดิษฐ์ (AI) โดยการสำรวจและจัดทำบัญชีรายการทรัพย์สินที่เกี่ยวข้องกับเทคโนโลยีสารสนเทศ พร้อมทั้งประเมินความเสี่ยงที่อาจส่งผลกระทบต่อความมั่นคงของระบบและข้อมูล เพื่อให้สามารถวางแผนการป้องกันที่เหมาะสมกับระดับความเสี่ยง และรับมือต่อภัยคุกคามทางไซเบอร์ที่อาจเกิดขึ้นในอนาคต
    3. มุ่งเน้นการใช้มาตรการควบคุมเพื่อป้องกันไม่ให้เกิดการเข้าถึงหรือใช้ข้อมูลโดยไม่ได้รับอนุญาต รวมถึงการป้องกันการสูญหายหรือถูกทำลายของข้อมูล ด้วยการนำเทคโนโลยีที่เหมาะสมมาปรับใช้ เช่น ระบบควบคุมสิทธิ์ (Access Control), ระบบป้องกันภัยคุกคามทางไซเบอร์ (Endpoint Protection), การเข้ารหัสข้อมูล ตลอดจนมีการฝึกอบรมให้พนักงานมีความตระหนักรู้ด้านเทคโนโลยีสารสนเทศ ไซเบอร์ และการใช้งานเทคโนโลยีปัญญาประดิษฐ์ (AI) อย่างต่อเนื่อง
    4. จัดให้มีระบบและกระบวนการในการตรวจสอบและตรวจจับเหตุการณ์ผิดปกติ การจัดการเหตุละเมิดความมั่นคงปลอดภัยเทคโนโลยีสารสนเทศ หรือภัยคุกคามทางไซเบอร์ที่อาจเกิดขึ้นภายในระบบเทคโนโลยีสารสนเทศแบบเรียลไทม์ โดยใช้เครื่องมือที่สามารถวิเคราะห์ภัยคุกคามทางไซเบอร์และแจ้งเตือนล่วงหน้าได้ เพื่อให้สามารถตอบสนองและจัดการความเสี่ยงได้อย่างทันท่วงที และลดผลกระทบที่อาจเกิดกับองค์กร รวมทั้งปรับปรุงกระบวนการให้มีประสิทธิภาพอย่างสม่ำเสมอ สามารถจำกัดขอบเขต แก้ไข บรรเทาผลกระทบและเยียวยา รวมถึงการกู้คืนการดำเนินธุรกิจและทรัพย์สินสารสนเทศอย่างทันท่วงที
    5. กำหนดให้มีแนวทางและแผนรับมือภัยคุกคามทางไซเบอร์ และการใช้งานเทคโนโลยีปัญญาประดิษฐ์ (AI) ที่ครอบคลุมถึงระดับภัยคุกคามทางไซเบอร์ และการใช้งานเทคโนโลยีปัญญาประดิษฐ์ (AI) กระบวนการรับแจ้ง การตรวจสอบ การจำกัดผลกระทบ ตลอดจนการฟื้นฟูระบบ พร้อมแต่งตั้งทีมรับมือเหตุการณ์ความมั่นคงปลอดภัยไซเบอร์ (Cybersecurity Incident Response Team หรือ CIRT) เพื่อให้สามารถดำเนินการแก้ไขและควบคุมสถานการณ์ได้อย่างเป็นระบบ และลดความเสียหายให้เหลือน้อยที่สุด
    6. กำหนดให้มีการจัดทำแผนความต่อเนื่องทางธุรกิจ (Business Continuity Plan หรือ BCP) และแผนฟื้นฟูระบบเทคโนโลยีสารสนเทศ (Disaster Recovery Plan หรือ DRP) เพื่อให้องค์กรสามารถกลับมาดำเนินงานได้อย่างรวดเร็วและต่อเนื่องภายหลังจากภัยคุกคามทางไซเบอร์ โดยมีกระบวนการทบทวนและปรับปรุงแผนฟื้นฟูอย่างสม่ำเสมอ พร้อมนำบทเรียนจากเหตุการณ์ที่ผ่านมาไปปรับปรุงแนวทางการบริหารจัดการอย่างเป็นระบบ
  4. บริษัทฯ กำหนดหลักเกณฑ์การใช้งานเทคโนโลยีปัญญาประดิษฐ์ (AI) ให้สอดคล้องกับหลักจริยธรรม กฎหมาย และแนวทางที่เหมาะสม สามารถตรวจสอบได้ ตามหลักการของ OECD AI Principles
  5. บริษัทฯ กำหนดให้มีกระบวนการสร้างความตระหนักรู้ด้านความมั่นคงปลอดภัยเทคโนโลยีสารสนเทศ ความมั่นคงปลอดภัยทางไซเบอร์ และการใช้งานเทคโนโลยีปัญญาประดิษฐ์ (AI) อย่างรับผิดชอบ แก่ คณะกรรมการบริษัทฯ ผู้บริหาร ผู้ปฏิบัติงานของบริษัทฯ กิจการที่บริษัทฯ มีอำนาจบริหาร ตลอดจนผู้ที่เกี่ยวข้องในห่วงโซ่อุปทานอย่างสม่ำเสมอ
การกำกับดูแลและทบทวนนโยบาย
  1. คณะทำงานบริหารความเสี่ยงด้านเทคโนโลยีสารสนเทศและความมั่นคงปลอดภัยไซเบอร์ มีหน้าที่ตามคำสั่ง บริษัท ราช กรุ๊ป จำกัด (มหาชน) ที่ ค.13/2568 เพื่อให้มีการกำกับดูแลให้เป็นไปตามนโยบาย
  2. กำหนดให้มีการทบทวนนโยบาย และแนวปฏิบัติอย่างน้อยปีละ 1 ครั้ง เพื่อให้มั่นใจว่าหลักการของนโยบายนี้สอดคล้องกับบริบทของบริษัทฯ และธุรกิจในขณะนั้น หรือเมื่อมีการเปลี่ยนแปลงด้านกฎหมาย เทคโนโลยี หรือภัยคุกคามที่เกี่ยวข้อง
บทลงโทษ

บุคคลใดกระทำการ ที่เป็นการละเมิด ฝ่าฝืน หรือไม่ปฏิบัติตามนโยบายฉบับนี้ บริษัทฯ จะพิจารณาดำเนินการทางวินัยตามข้อบังคับเกี่ยวกับการทำงาน และหากการกระทำนั้นเข้าข่ายเป็นความผิดทางกฎหมายอาจจะต้องได้รับโทษทางกฎหมายด้วย

จึงประกาศมาเพื่อทราบและถือปฏิบัติโดยทั่วกัน

ประกาศ ณ วันที่ 17 ตุลาคม 2568

กรรมการผู้จัดการใหญ่

นโยบายอื่นๆ
นโยบายการกํากับดูแลกิจการ
กลุ่มบริษัทฯ มีแนวปฏิบัติที่เป็นมาตรฐานสากลในการจัดการที่ดี เสริมสร้างความโปร่งใส และมีประสิทธิภาพในการบริหารงานและการดำเนินงาน ให้เป็นที่ยอมรับ เพื่อสร้างความเชื่อมั่นให้เกิดแก่ผู้ถือหุ้น ผู้ลงทุน และผู้มีส่วนได้เสียทุกฝ่าย ตลอดจนให้เป็นไปตามหลักการกำกับดูแลกิจการที่ดีสำหรับบริษัทจดทะเบียน
ดูเพิ่มเติม
จรรยาบรรณคู่ค้า
บริษัท ราช กรุ๊ป จำกัด (มหาชน) ตระหนักถึงความสำคัญของการสร้างสมดุลระหว่างสิ่งแวดล้อม สังคม ธรรมาภิบาล (ESG) ในการดำเนินธุรกิจ
ดูเพิ่มเติม
นโยบายสิทธิมนุษยชน
บริษัท ราช กรุ๊ป จํากัด (มหาชน) ตระหนักถึงความสำคัญของการเคารพสิทธิมนุษยชนเป็นพื้นฐานสำคัญในการดำเนินธุรกิจ
ดูเพิ่มเติม
นโยบายการปฏิบัติต่อผู้มีส่วนได้เสีย
คณะกรรมการบริษัทฯ ได้กำหนดนโยบายและแนวปฏิบัติเกี่ยวกับผู้มีส่วนได้เสียกลุ่มต่าง ๆ ทั้งมีการทบทวน และปรับปรุงจรรยาบรรณบริษัทฯ เพื่อใช้เป็นกรอบข้อพึงปฏิบัติสำหรับการทำงานของกรรมการ ผู้บริหาร และพนักงานของบริษัทฯ ต่อผู้มีส่วนได้เสียแต่ละกลุ่มตามหลักการส่งเสริมและกำกับดูแล
ดูเพิ่มเติม
นโยบายการบริหารความเสี่ยง
บริษัท ราช กรุ๊ป จำกัด (มหาชน) จัดให้มีระบบการบริหารความเสี่ยงตามมาตรฐานในระดับสากล ซึ่งจะเอื้อประโยชน์ต่อการสร้างความพึงพอใจให้กับลูกค้าและให้ผลตอบแทนที่ดีแก่ผู้ถือหุ้นและผู้มีส่วนได้เสียทุกฝ่าย โดยมีการบริหารงานตามหลักการกํากับดูแลกิจการที่ดี
ดูเพิ่มเติม
นโยบายเกี่ยวกับผู้ถือหุ้น
ตามที่ตลาดหลักทรัพย์แห่งประเทศไทยเสนอให้บริษัทจดทะเบียนปฏิบัติตามหลักการกำกับดูแลกิจการที่ดี (Good Corporate Governance) โดยปรับใช้ให้เหมาะกับสภาพการณ์ของแต่ละบริษัท คณะกรรมการบริษัทจึงกำหนดนโยบายเกี่ยวกับผู้ถือหุ้น
ดูเพิ่มเติม
นโยบายเกี่ยวกับพนักงาน
บริษัทฯ ให้ความสำคัญกับพนักงาน ในฐานะทรัพยากรที่มีคุณค่าขององค์กร และเป็นปัจจัยหลักที่ผลักดันให้การดำเนินงานบรรลุความสำเร็จตามเป้าหมาย โดยบริษัทฯ มุ่งมั่นที่จะบริหาร พัฒนา และธำรงรักษาพนักงาน เพื่อให้ร่วมกันสร้างสรรค์ผลงานและความเจริญก้าวหน้าอย่างยั่งยืนให้กับบริษัทฯ ผ่านการกำหนดนโยบายเกี่ยวกับพนักงาน ดังนี้
ดูเพิ่มเติม
นโยบายสิ่งแวดล้อมและสังคม
บริษัท ราช กรุ๊ป จํากัด (มหาชน) ยึดมั่นแนวทางการพัฒนาอย่างยั่งยืนในการดำเนินธุรกิจเพื่อสร้างองค์กรให้เติบโตอย่างต่อเนื่องและมั่นคงในระยะยาว บริษัทฯ เชื่อมั่นว่า ความมุ่งมั่นในการพัฒนามาตรฐานด้านสิ่งแวดล้อม สังคม และธรรมาภิบาลให้ดียิ่งๆ ขึ้น นอกจากจะช่วยจัดการความเสี่ยงแล้ว ยังสามารถสร้างมูลค่าเพิ่มจากการดำเนินงานที่สร้างผลกระทบเชิงบวกทางสังคมและการลดผลกระทบสิ่งแวดล้อมของบริษัทฯ
ดูเพิ่มเติม
นโยบายความปลอดภัย อาชีวอนามัย และสภาพแวดล้อมในการทำงาน
บริษัท ราช กรุ๊ป จำกัด (มหาชน) (บริษัทฯ) ได้กำหนดวิสัยทัศน์ที่จะเป็นบริษัทชั้นนำด้านพลังงาน และระบบสาธารณูปโภคพื้นฐานที่มุ่งเน้นการสร้างมูลค่าในภูมิภาคเอเชียแปซิฟิก และตระหนักถึงความสำคัญด้านความปลอดภัย อาชีวอนามัย และสภาพแวดล้อมในการทำงาน ของพนักงาน คู่ธุรกิจ ผู้รับเหมา และผู้มาติดต่อ บริษัทฯ จึงกำหนดนโยบายความปลอดภัย อาชีวอนามัย และสภาพแวดล้อมในการทำงาน ซึ่งมีรายละเอียดดังนี้
ดูเพิ่มเติม
นโยบายด้านการอนุรักษ์พลังงาน
ปัจจุบันความต้องการใช้พลังงานของประเทศ ซึ่งหมายรวมถึงพลังงานไฟฟ้าได้เพิ่มสูงขึ้นเป็นลำดับเนื่องจากมีจำนวนประชากรมากขึ้นและการพัฒนาอุตสาหกรรมและเศรษฐกิจยังคงดำเนินต่อไปอย่างต่อเนื่อง ส่งผลให้ปริมาณสำรองพลังงานที่มีอยู่ลดลง
ดูเพิ่มเติม
นโยบายด้านการจัดการสิ่งแวดล้อมอาคารสำนักงาน
บริษัทฯ ได้แต่งตั้งคณะทำงานด้านการจัดการสิ่งแวดล้อมอาคารสำนักงาน เพื่อดำเนินงานด้านสิ่งแวดล้อมอาคารสำนักงาน อย่างมีประสิทธิภาพและประสิทธิผล ตามกฎหมายเกี่ยวกับอาคารควบคุม กฎหมายด้านสิ่งแวดล้อม กฎหมายด้านความปลอดภัย อาชีวอนามัย และสภาพแวดล้อมในการทำงาน กฏหมายและข้อกำหนดอื่นที่เกี่ยวข้อง รวมถึงนโยบายเกี่ยวกับสังคมและสิ่งแวดล้อมของบริษัทฯ โดยมีรายละเอียดดังนี้
ดูเพิ่มเติม
นโยบาย 5 ส.
เพื่อปรับปรุงสภาพแวดล้อมในการทำงานให้มีความเป็นระเบียบเรียบร้อย ปลอดภัย ถูกสุขลักษณะ เสริมสร้างบรรยากาศที่ดีในการปฏิบัติงาน และเป็นการเสริมสร้างภาพลักษณ์ที่ดีขององค์กร โดยการมีส่วนร่วมของพนักงานทุกระดับ และมีการดำเนินงานอย่างต่อเนื่องจนเป็นวัฒนธรรมองค์กร จึงกำหนดให้มีกิจกรรม 5 ส. โดยมีวัตถุประสงค์และเป้าหมายในการดำเนิน ดังนี้
ดูเพิ่มเติม
นโยบายการต่อต้านการทุจริตและคอร์รัปชั่น
เพื่อให้มั่นใจว่าการดำเนินงานของกลุ่มบริษัทเป็นไปตามแนวปฏิบัติที่เป็นมาตรฐานสากล ยึดมั่นในการดำเนินธุรกิจด้วยความโปร่งใสและเป็นธรรม ตลอดจน ยึดมั่นในความรับผิดชอบต่อสังคมและผู้มีส่วนได้เสียทุกกลุ่มตามหลักบรรษัทภิบาลที่ดีและจรรยาบรรณทางธุรกิจ อีกทั้ง เพื่อให้สอดคล้องกับนโยบายที่บริษัทได้เข้าร่วมลงนามประกาศเจตนารมณ์ในการต่อต้านการทุจริตทุกรูปแบบกับ “โครงการแนวร่วมปฏิบัติของภาคเอกชนไทยในการต่อต้านการทุจริต”
ดูเพิ่มเติม
นโยบายการปฎิบัติด้านภาษีของกลุ่มบริษัท
เพื่อให้มั่นใจว่าการดำเนินงานของกลุ่มบริษัท ราช กรุ๊ป จำกัด (มหาชน) เป็นไปตามแนวปฏิบัติที่เป็นมาตรฐานสากล ยึดมั่นในการดำเนินธุรกิจด้วยความโปร่งใสและเป็นธรรม ตลอดจนยึดมั่นในความรับผิดชอบต่อสังคมและผู้มีส่วนได้เสียทุกกลุ่มตามหลักบรรษัทภิบาลที่ดีและจรรยาบรรณทางธุรกิจ อีกทั้ง เพื่อให้สอดคล้องกับแนวทางการดำเนินงานด้านความยั่งยืน ซึ่งมุ่งเน้นให้ธุรกิจมีการเติบโตทางเศรษฐกิจควบคู่ไปกับการพัฒนาสังคมและสิ่งแวดล้อมอย่างสมดุล จึงกำหนดนโยบายการปฏิบัติด้านภาษี ดังนี้
ดูเพิ่มเติม
นโยบายการพัฒนาความยั่งยืนองค์กร
ด้วยความมุ่งมั่นดำเนินธุรกิจบนพื้นฐานของการกำกับดูแลกิจการที่ดี โดยมีเป้าหมายสูงสุด คือ ความยั่งยืนขององค์กร อันก่อให้เกิดคุณค่าร่วมด้านเศรษฐกิจ สังคม และสิ่งแวดล้อม ในห่วงโซ่ธุรกิจของบริษัทฯ
ดูเพิ่มเติม
นโยบายการบริหารความต่อเนื่องทางธุรกิจ
เพื่อเป็นแนวทางในการบริหารความต่อเนื่องทางธุรกิจของบริษัท ราช กรุ๊ป จำกัด (มหาชน) ในด้านการบริหารจัดการความเสี่ยง รวมทั้งเหตุวิกฤติต่างๆ เพื่อให้ธุรกิจสามารถดำเนินได้อย่างต่อเนื่อง และยังปกป้องผลประโยชน์ของผู้มีส่วนได้เสีย ชื่อเสียง ความน่าเชื่อถือและธำรงความยั่งยืนทางธุรกิจ บริษัทฯ ได้กำหนดนโยบายการบริหารความต่อเนื่องทางธุรกิจ
ดูเพิ่มเติม
นโยบายความมั่นคงปลอดภัยด้านเทคโนโลยีสารสนเทศ
เพื่อให้ระบบเทคโนโลยีสารสนเทศและระบบเครือข่ายและคอมพิวเตอร์ของบริษัท ราช กรุ๊ป จำกัด (มหาชน) บริษัทย่อย และบริษัทในเครือที่ใช้ระบบสารสนเทศและระบบเครือข่ายและคอมพิวเตอร์ร่วมกัน เป็นไปอย่างเหมาะสม มีความมั่นคงปลอดภัยและสามารถสนับสนุนการดำเนินงานของบริษัทได้อย่างต่อเนื่อง มีการใช้งานระบบในลักษณะที่ถูกต้องสอดคล้องกับข้อกำหนดของกฎหมายว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ และกฎหมายอื่นที่เกี่ยวข้อง รวมทั้งเป็นการป้องกันภัยคุกคามที่อาจก่อให้เกิดความเสียหายแก่บริษัท บริษัทฯ จึงกำหนดนโยบายความมั่นคงปลอดภัยด้านเทคโนสารสนเทศ ดังนี้
ดูเพิ่มเติม
นโยบายป้องกันการนำข้อมูลภายในของบริษัทไปใช้ในทางมิชอบ
บริษัท ราช กรุ๊ป จํากัด (มหาชน) ตระหนักถึงความสําคัญในการป้องกันการนําข้อมูลภายในของบริษัทของกรรมการ ผู้บริหาร ผู้ปฏิบัติงานของบริษัท และผู้เกี่ยวข้อง ไปใช้ในทางมิชอบ เพื่อประโยชน์แก่ตนเองหรือบุคคลอื่น ไม่ว่าทางตรงหรือทางอ้อม และไม่ว่าจะได้รับผลตอบแทนหรือไม่ก็ตาม ซึ่งเป็นการกระทําความผิดตามกฎหมายว่าด้วยหลักทรัพย์และตลาดหลักทรัพย์ ทําให้ผลประโยชน์ของบริษัทลดลง ก่อให้เกิดความขัดแย้งทางผลประโยชน์ และส่งผลกระทบต่อความน่าเชื่อถือของบริษัท
ดูเพิ่มเติม
นโยบายสิ่งแวดล้อม อาชีวอนามัย และความปลอดภัย ของโรงไฟฟ้าราชบุรี
บริษัท ผลิตไฟฟ้าราชบุรี จํากัด (บริษัทฯ) ประกอบกิจการผลิตพลังงานไฟฟ้า เพื่อตอบสนองความต้องการของระบบกําลังไฟฟ้า ด้วยกําลังการผลิต 3,645 เมกะวัตต์ โดยใช้ก๊าซธรรมชาติเป็นเชื้อเพลิงหลัก ใช้น้ำมันเตาและน้ำมันดีเซลเป็นเชื้อเพลิงสํารอง
ดูเพิ่มเติม
นโยบายการคุ้มครองข้อมูลส่วนบุคคล
บริษัท ราช กรุ๊ป จำกัด (มหาชน) (“บริษัท”) ตระหนักถึงความสำคัญในการคุ้มครองข้อมูลส่วนบุคคล และมีจุดมุ่งหมายที่จะให้มีการบริหารจัดการข้อมูลส่วนบุคคลตั้งแต่การเก็บรวบรวม ใช้ เปิดเผย รวมถึงการเก็บรักษาข้อมูลส่วนบุคคลให้มีความมั่นคงปลอดภัย และมีความชัดเจนในการนำไปปฏิบัติได้อย่างมีประสิทธิภาพ สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
ดูเพิ่มเติม
นโยบายการใช้คุกกี้
บริษัท ราช กรุ๊ป จำกัด (มหาชน) (“บริษัท”) เคารพในสิทธิความเป็นส่วนตัวของผู้เข้าชมหรือผู้ใช้เว็บไซต์ และตระหนักถึงความคาดหวังของผู้เข้าชมหรือผู้ใช้เว็บไซต์ว่าข้อมูลที่ผู้เข้าชมหรือผู้ใช้เว็บไซต์ได้ ให้ไว้กับบริษัทผ่านเว็บไซต์นี้จะได้รับความคุ้มครองอย่างเหมาะสม บริษัทจึงขอประกาศนโยบายการใช้คุกกี้สำหรับเว็บไซต์นี้
ดูเพิ่มเติม
นโยบายการให้และการรับของขวัญ
ด้วย บริษัท ราช กรุ๊ป (มหาชน) (บริษัทฯ) ยึดมั่นการดําเนินธุรกิจด้วยความโปร่งใสเป็นธรรม และต่อต้านการทุจริตและคอร์รัปชั่นทุกรูปแบบ โดยได้กําหนดหลักปฏิบัติไว้ในจรรยาบรรณบริษัท ระเบียบ ปฏิบัติ และคําสั่งต่างๆ รวมถึงแนวปฏิบัติการให้และรับของขวัญของที่ระลึก ซึ่งได้ประกาศให้ทราบและบังคับใช้อย่างเป็นทางการแล้ว
ดูเพิ่มเติม
คำสั่งเรื่องเงินบริจาคเพื่อการกุศลและเงินสนับสนุน
เพื่อให้เป็นไปตามระเบียบบริษัท ว่าด้วย การต่อต้านการทุจริตและคอร์รัปชั่น พ.ศ.2562 อาศัยอำนาจตามความในหมวดที่ 2 ข้อ 13.4 แห่งระเบียบบริษัท ราช กรุ๊ป จำกัด (มหาชน) ว่าด้วย การบัญชี การเงิน และการงบประมาณ พ.ศ. 2562 และหมวดที่ 1 ข้อ 5 แห่งระเบียบบริษัท ราช กรุ๊ป จำกัด (มหาชน) ว่าด้วย การต่อต้านการทุจริตและคอร์รัปชั่น พ.ศ. 2562 กรรมการผู้จัดการใหญ่ออกคำสั่งไว้
ดูเพิ่มเติม