Food Defence คือการป้องกัน “คนที่ตั้งใจทำให้อาหารไม่ปลอดภัย” ซึ่งคนละเรื่องกับ HACCP ที่ป้องกันอันตรายที่เกิดขึ้นเอง วิธีทำที่ผู้ตรวจทุกมาตรฐานยอมรับคือใช้กระบวนการ TACCP ตาม PAS 96:2026 ซึ่งเป็นฉบับใหม่ล่าสุด มีผลตั้งแต่ 31 พฤษภาคม 2026 และยกเลิกฉบับ 2017 ทั้งฉบับ
บทความนี้ไล่ให้ครบ 8 ขั้นตอน ตั้งแต่แต่งตั้งทีมจนถึงซ้อมแผนตอบสนองเหตุฉุกเฉิน และท้ายบทความมีชุดแบบฟอร์มให้ดาวน์โหลดไปใช้ได้ทันที
โรงงานที่เราเข้าไปช่วยส่วนใหญ่มีเอกสาร Food Defence อยู่แล้ว แต่ที่ตกซ้ำ ๆ คือเอกสารนั้นเป็น รายการมาตรการ ไม่ใช่ การประเมิน กล่าวคือมีรายการว่าติดกล้องกี่ตัว ล็อกประตูจุดไหน แต่ตอบไม่ได้ว่าทำไมถึงเลือกมาตรการเหล่านั้น ใครคือผู้ที่อาจก่อเหตุ และเข้ามาทางใด
ผู้ตรวจไม่ได้ขอดูรายการกล้อง เขาขอดู ร่องรอยการคิด ว่าคุณประเมินอย่างเป็นระบบแล้วจึงเลือกมาตรการ ซึ่งเป็นสิ่งที่ PAS 96 วางกระบวนการไว้ให้
PAS 96:2026 คืออะไร และเปลี่ยนอะไรจากฉบับเดิม
PAS 96 เป็นเอกสารแนวทาง (guide) ที่ร่วมสนับสนุนโดยหน่วยงานรัฐของสหราชอาณาจักร คือ Defra และ Food Standards Agency เผยแพร่โดย BSI ฉบับปัจจุบันคือ PAS 96:2026 มีผลบังคับใช้ 31 พฤษภาคม 2026 และยกเลิก PAS 96:2017
PAS 96 ไม่ใช่มาตรฐานที่ขอใบรับรองได้ และตัวเอกสารระบุชัดว่าไม่ใช่เครื่องมือสำหรับการตรวจจากภายนอก แต่ PAS 96 คือวิธีทำที่ทุกมาตรฐานอ้างอิงถึง — คุณได้ใบรับรองจาก FSSC 22000 หรือ BRCGS ส่วน PAS 96 คือคู่มือว่าจะทำอย่างไรให้ผ่านข้อนั้น
สิ่งที่เปลี่ยนในฉบับ 2026 และมีผลกับวิธีทำงานจริง
| เรื่อง | สิ่งที่เปลี่ยน | แปลว่าโรงงานต้องทำอะไรเพิ่ม |
|---|---|---|
| โครงกระบวนการ | TACCP ถูกจัดใหม่ให้เดินตามวงจร PDCA — Plan / Do / Check / Act | ต้องมีหลักฐานครบทั้งสี่ช่วง ไม่ใช่เพียงทำประเมินครั้งเดียวแล้วเก็บแฟ้ม |
| ภัยไซเบอร์ | ยกระดับขึ้นเป็นภัยคุกคามหลักเทียบเท่าการปนเปื้อนทางกายภาพ ครอบคลุมทั้งระบบ IT และ OT เช่น SCADA และเครื่องจักรที่ต่อเครือข่าย | ต้องนำบุคลากรด้าน IT เข้าร่วมทีม และประเมินระบบควบคุมการผลิตที่เชื่อมต่ออินเทอร์เน็ตด้วย |
| คำเรียกผู้ก่อเหตุ | เปลี่ยนจาก “attacker” เป็น “threat actor” และแบ่งบุคลิกไว้ 7 แบบ | การประเมินต้องระบุว่าใครคือผู้ก่อเหตุที่เป็นไปได้ ไม่ใช่เขียนลอย ๆ ว่า “บุคคลภายนอก” |
| ห่วงโซ่อุปทาน | เปลี่ยนคำจาก supply chain เป็น supply network และเพิ่มประเด็นความเปราะบางหลังโควิด ภูมิรัฐศาสตร์ และการเปลี่ยนแปลงสภาพภูมิอากาศ | ต้องประเมินซัพพลายเออร์เป็นโครงข่าย ไม่ใช่เส้นตรงชั้นเดียว |
| ประเด็นใหม่ที่ไม่เคยมี | ความเสี่ยงจากนโยบาย ESG / net-zero / carbon-neutral และการบริจาคอาหารส่วนเกิน | ถ้าโรงงานมีเป้าหมายด้านสิ่งแวดล้อมหรือบริจาคอาหาร ต้องประเมินช่องโหว่ที่ตามมาด้วย |
| รูปแบบเอกสาร | ย้ายคำถามชี้นำ ภัยคุกคาม ช่องโหว่ และมาตรการ ไปไว้ใน ภาคผนวก A–J เป็นชุดเครื่องมือ | ใช้ภาคผนวกเป็นเช็กลิสต์ตั้งต้นได้ทันที ไม่ต้องคิดคำถามเอง |
ทำไมผู้ตรวจถึงขอดู — Food Defence อยู่ในข้อไหนของแต่ละมาตรฐาน
ถ้าคุณถูกตรวจด้วยมาตรฐานใดมาตรฐานหนึ่งข้างล่างนี้ Food Defence ไม่ใช่ทางเลือก
| มาตรฐาน | ข้อ | ต้องมีอะไร |
|---|---|---|
| ISO 22002-100:2025 | ข้อ 16.2 | เลือกวิธีประเมิน · ทำ threat assessment · จัดทำ food defence plan ที่มีทั้งมาตรการและวิธีทวนสอบ · นำไปใช้จริงพร้อมฝึกอบรม สื่อสาร และทบทวนเป็นระยะ |
| FSSC 22000 Version 7 | ข้อ 2.5.3 (ทุกหมวดห่วงโซ่อาหาร) | เพิ่มจาก ISO 22002-100 ข้อ 16.2 — คนที่ทำและดูแลแผนต้องมีความรู้และความสามารถเหมาะสม · แผนต้องถูกใช้จริงและหนุนด้วยระบบ FSMS · ครอบคลุมขอบข่ายที่ขอรับรอง และเป็นปัจจุบัน |
| BRCGS Food Safety Issue 9 | หมวด 4.2 | ความปลอดภัยของสถานที่และ Food Defence รวมถึงการฝึกอบรมพนักงานตามข้อกำหนดของประเทศปลายทาง |
| BRCGS Packaging Materials Issue 7 | ข้อ 4.4.1 | ที่นี่ใช้คำว่า Product Defence — ต้องมีการประเมินภัยคุกคามเป็นเอกสาร ครอบคลุมทั้งภายในและภายนอก มีแผน Product Defence และทบทวนอย่างน้อยปีละครั้ง หรือเมื่อมีความเสี่ยงใหม่ |
| สหรัฐฯ — FDA FSMA 21 CFR Part 121 | §121.126 §121.130–121.157 | ต้องมี Food Defense Plan เป็นลายลักษณ์อักษร ประกอบด้วยการประเมินช่องโหว่ มาตรการลดความเสี่ยง วิธีเฝ้าระวัง การแก้ไข และการทวนสอบ · ทบทวนใหม่ทั้งฉบับอย่างน้อยทุก 3 ปี (§121.157) และผู้ที่ทำหน้าที่จัดทำแผนหรือประเมินตามที่ระบุใน §121.4(c)(2) ต้องผ่านการอบรมสำหรับหน้าที่นั้น อย่างน้อยเทียบเท่าหลักสูตรมาตรฐานที่ FDA ยอมรับ หรือ มีคุณสมบัติจากประสบการณ์การทำงาน ส่วนพนักงานที่ประจำจุดควบคุมตาม §121.4(b)(2) กำหนดเพียงให้ได้รับการอบรมสร้างความตระหนักด้าน food defense |
ถ้าลูกค้าขอ BRCGS Packaging Issue 7 คำที่ใช้ในข้อกำหนดคือ Product Defence ไม่ใช่ Food Defence เนื้อในเป็นกระบวนการเดียวกัน แต่เวลาตั้งชื่อเอกสารในระบบให้ใช้คำตามมาตรฐานที่คุณถูกตรวจ ผู้ตรวจบางคนจับประเด็นนี้จริง
Food Defence ต่างจาก Food Fraud และ HACCP อย่างไร
สามคำนี้ถูกใช้ปนกันบ่อยที่สุด และเป็นสาเหตุที่ทำให้เอกสารในระบบทับซ้อนกันจนตอบผู้ตรวจไม่ได้
| HACCP | Food Defence (TACCP) | Food Fraud (VACCP) | |
|---|---|---|---|
| ป้องกันอะไร | อันตรายที่เกิดขึ้นเองหรือโดยไม่ตั้งใจ | การกระทำที่ตั้งใจให้เกิดอันตราย | การกระทำที่ตั้งใจหลอกเพื่อเงิน |
| แรงจูงใจผู้ก่อเหตุ | ไม่มี — ไม่ใช่การกระทำของคน | อุดมการณ์ · แก้แค้น · เรียกค่าไถ่ · สร้างข่าว | กำไร |
| ผู้ก่อเหตุอยากให้คนรู้ไหม | — | อยากให้รู้ เพราะผลคือความตื่นตระหนก | ไม่อยากให้รู้ เพราะถ้ารู้แล้วขายไม่ได้ |
| เครื่องมือ | วิเคราะห์อันตราย → CCP | TACCP ตาม PAS 96 | ประเมินช่องโหว่ห่วงโซ่อุปทาน |
| ข้อใน FSSC v7 | ISO 22000 ข้อ 8.5 | 2.5.3 | 2.5.4 |
ข้อสังเกตที่ใช้แยกได้เร็วที่สุดคือ ถามว่าผู้ก่อเหตุอยากให้คนรู้หรือไม่ ถ้าอยากให้รู้ นั่นคือ Food Defence ถ้าไม่อยากให้รู้ นั่นคือ Food Fraud
8 ขั้นตอนทำแผน Food Defence ตาม PAS 96:2026
ลำดับข้างล่างเรียงตามวงจร PDCA ที่ PAS 96:2026 วางไว้ ขั้นที่ 1–6 คือช่วง Plan ขั้นที่ 7–8 คือช่วง Do และสองขั้นปิดท้ายคือ Check กับ Act
ขั้นที่ 1 — แต่งตั้งทีม TACCP (ข้อ 6.2)
ทีมต้องข้ามสายงาน เพราะคำถามที่ต้องตอบไม่ได้อยู่ในมือ QA คนเดียว PAS 96:2026 ระบุความรู้ที่ทีมควรมีไว้ 13 ด้าน ซึ่งครอบคลุมมากกว่าทีม HACCP เดิมชัดเจน
- ที่ทีม HACCP มักมีอยู่แล้ว — ความปลอดภัยและคุณภาพอาหาร · เทคโนโลยีอาหาร · วิศวกรรมกระบวนการ · การผลิตและปฏิบัติการ
- ที่มักขาด และเป็นจุดที่ผู้ตรวจถาม — งานรักษาความปลอดภัย (ทั้งกายภาพ IT/OT และ personnel security) · ฝ่ายบุคคล · จัดซื้อ · คลังและขนส่ง · เทคโนโลยีสารสนเทศ · กฎหมาย · สื่อสารองค์กร · การตลาด · และผู้บริหารระดับสูง
เหตุผลที่ต้องมีฝ่ายบุคคลคือภัยจากคนใน (insider threat) ประเมินไม่ได้เลยถ้าไม่มีคนที่รู้เรื่องการคัดกรองพนักงาน สัญญาจ้าง และข้อร้องเรียน และเหตุผลที่ต้องมี IT คือฉบับ 2026 นับภัยไซเบอร์เป็นภัยคุกคามหลัก
เอกสารชุดนี้เป็นข้อมูลอ่อนไหว ข้อ 10.3 จึงแนะนำให้จำกัดการเข้าถึงเฉพาะผู้ที่จำเป็นต้องรู้ และสมาชิกทีมควรลงนามรักษาความลับเมื่อเหมาะสม
โรงงานเล็กไม่ต้องตั้งทีมใหญ่ — PAS 96:2026 ระบุไว้เองว่าสำหรับธุรกิจขนาดเล็ก งานนี้อาจเป็นของคนเดียวก็ได้ ขอเพียงบันทึกไว้ว่าใครรับผิดชอบ
ขั้นที่ 2 — กำหนดขอบข่ายของแผน (ข้อ 6.3.2)
ตัดสินก่อนว่าแผนนี้ครอบคลุมแค่ไหน จะทำทั้งองค์กร หรือเจาะเฉพาะโรงงานใดโรงงานหนึ่ง เฉพาะสายการผลิต หรือเฉพาะผลิตภัณฑ์ ข้อผิดพลาดที่พบบ่อยคือเขียนขอบข่ายกว้างว่า “ทั้งบริษัท” แต่ประเมินจริงแค่พื้นที่ผลิต ทำให้คลังสินค้าและการขนส่งหลุดจากการประเมินทั้งที่เป็นจุดเสี่ยงสูง
ขั้นที่ 3 — รวบรวมข้อมูลภัยคุกคามที่เป็นปัจจุบัน (ข้อ 6.3.3)
ก่อนประเมินต้องรู้ก่อนว่าตอนนี้โลกเป็นอย่างไร ข้อ 6.3.3 ให้ดู 5 เรื่อง คือภัยรูปแบบใหม่ · ภัยเดิมที่ทวีความรุนแรง · การเปลี่ยนแปลงด้านขนส่งและกระจายสินค้า · การเปลี่ยนแปลงของโครงข่ายซัพพลาย รวมถึงเหตุการณ์ทางภูมิรัฐศาสตร์ · และผลกระทบต่อความปลอดภัยและชื่อเสียงของสินค้า
ขั้นนี้เชื่อมกับ horizon scanning ในข้อ 6.6.2 และ 10.4 ซึ่งไม่ใช่กิจกรรมรายปี แต่เป็นการติดตามต่อเนื่องจากแหล่งที่เชื่อถือได้ เช่น หน่วยงานรัฐ สมาคมอุตสาหกรรม และข่าวเหตุการณ์ในสินค้าประเภทเดียวกัน
ขั้นที่ 4 — ระบุภัยคุกคาม 3 ระดับ (ข้อ 6.3.4)
PAS 96:2026 แยกให้ประเมินสามระดับ ซึ่งเป็นจุดที่แผนของโรงงานส่วนใหญ่ทำไม่ครบ เพราะมักประเมินแค่ระดับกระบวนการ
| ระดับ | ถามว่าอะไร | ตัวอย่างคำถามในภาคผนวก D |
|---|---|---|
| ต่อองค์กร Table D.1 | องค์กรของเราเป็นเป้าหรือไม่ | แบรนด์เป็นที่รู้จักมากไหม · มีสินค้าหรือจุดยืนที่บางกลุ่มมองว่าขัดแย้งไหม · ผู้บริหารเป็นบุคคลสาธารณะไหม · โซเชียลมีสัญญาณว่าเราถูกเพ่งเล็งไหม |
| ต่อการปฏิบัติงาน Table D.2 | สถานที่และวิธีทำงานของเราเปิดช่องแค่ไหน | ระบบสาธารณูปโภคเข้าถึงได้จากภายนอกไหม · ห้องช่างและที่เก็บเครื่องมือล็อกไหม · สารเคมีและวัตถุอันตรายควบคุมการเข้าถึงไหม · มีช่องทางร้องเรียนแบบเป็นความลับไหม · ระบบ SCADA ใช้ร่วมกับองค์กรอื่นไหม |
| ต่อผลิตภัณฑ์ Table D.3 | ตัวสินค้าดึงดูดผู้ก่อเหตุแค่ไหน | มูลค่าสูงไหม · เคยเป็นเป้าการปลอมปนไหม · ใช้เป็นวัตถุดิบในสินค้าอื่นวงกว้างไหม · มีนัยทางศาสนา วัฒนธรรม หรือจริยธรรมกับผู้บริโภคบางกลุ่มไหม |
คู่กันคือต้องระบุว่า ใครคือผู้ก่อเหตุที่เป็นไปได้ ข้อ 5.2–5.8 แบ่งไว้ 7 แบบ — ผู้ก่อเหตุทางไซเบอร์ · ผู้ฉวยโอกาส · ผู้มีอุดมการณ์สุดโต่ง · ผู้ที่มีสภาวะไม่ปกติ · พนักงานที่ไม่พอใจ · อาชญากรมืออาชีพ · และผู้เรียกค่าไถ่ โดยประเมินจาก 4 ปัจจัยคือแรงจูงใจ ความสามารถ โอกาสเข้าถึง และสิ่งที่จะยับยั้งเขาได้
ขั้นที่ 5 — หาช่องโหว่ที่ทำให้ภัยนั้นสำเร็จ (ข้อ 6.3.5 และ 7.3)
ภัยคุกคามอย่างเดียวยังไม่ใช่ความเสี่ยง ข้อ 7.1 อธิบายไว้ชัดว่า ความเสี่ยงเกิดจากภัยคุกคามมาเจอกับช่องโหว่ ถ้ามีภัยแต่ไม่มีช่องโหว่ที่ใช้ได้จริง ก็ยังไม่เป็นความเสี่ยงต่อองค์กร
คำถามที่ PAS 96:2026 แนะนำให้ทีมถามตัวเองอย่างตรงไปตรงมาคือ “ถ้าเราจะทำลายธุรกิจของเราเอง เราจะทำอย่างไร” แล้วเดินตามคำตอบนั้น
ภาคผนวก E แบ่งช่องโหว่เป็น 5 กลุ่ม — การปนเปื้อนโดยเจตนา · ไซเบอร์ · การฉ้อฉลอาหาร · โครงข่ายซัพพลาย · และอื่น ๆ ตัวอย่างคำถามที่มักทำให้โรงงานสะดุด
- ขั้นตอนที่เปิดโล่ง เช่น การผสมและการปั่น ที่เติมของแล้วกลมกลืนไปกับผลิตภัณฑ์จนตรวจไม่เจอ
- ขั้นตอนที่ใช้วัตถุดิบปริมาณน้อยแต่ฤทธิ์แรง เช่น สารก่อภูมิแพ้หรือสารพิษ
- สายการผลิตที่เร็ว ไม่มีคนเฝ้า และเฝ้าระวังต่อเนื่องไม่ไหว
- การรับ จัดเก็บ และถ่ายของเหลวปริมาณมาก ที่เจือจางแล้วกระจายไปทั้งล็อตอย่างรวดเร็ว
- พนักงานที่อยู่ระหว่างถูกสอบสวนวินัย — ยังเข้าพื้นที่ผลิตได้อยู่หรือไม่
ขั้นที่ 6 — ให้คะแนนความเสี่ยงและจัดลำดับ (ข้อ 7.4 และภาคผนวก F)
ภาคผนวก F ให้ตัวอย่างวิธีที่ใช้ได้จริงคือเมทริกซ์ 5 × 5 โดยให้คะแนน โอกาสเกิด (1–5) คูณกับ ผลกระทบ (1–5)
จุดที่ต่างจากการประเมินความเสี่ยงทั่วไปคือ ผลกระทบต้องมองสองมิติพร้อมกัน ตามข้อ 7.4.3 คือผลต่อสุขภาพและความปลอดภัยของผู้บริโภค และผลต่อธุรกิจ การเงิน และชื่อเสียง
| คะแนน | ระดับผลกระทบ | ด้านสุขภาพ / ความปลอดภัย | ด้านธุรกิจ / ชื่อเสียง |
|---|---|---|---|
| 5 | รุนแรงที่สุด | เสียชีวิต | ธุรกิจหรือโรงงานต้องปิด |
| 4 | รุนแรงมาก | เจ็บป่วยหรือบาดเจ็บถึงขั้นต้องรักษา | แบรนด์เสียหาย |
| 3 | มีนัยสำคัญ | อาการไม่รุนแรง อาจต้องพบแพทย์ | ผิดกฎหมาย หรือถูกเรียกคืนสินค้า |
| 2 | พอมีผล | อาการเล็กน้อยไม่กี่วัน | ข่าวเชิงลบ |
| 1 | เล็กน้อย | อาการเล็กน้อย หายเอง | แทบไม่มีผล |
ข้อควรระวังที่ PAS 96:2026 เขียนกำกับไว้เอง คือการให้คะแนนอาศัยดุลยพินิจ คะแนนต่ำไม่ได้แปลว่าปล่อยทิ้งได้ และถ้าผลคะแนนขัดกับสามัญสำนึกของทีม ให้กลับไปทบทวนใหม่ ไม่ใช่ยึดตัวเลข
ขั้นที่ 7 — เลือกมาตรการและลงมือทำ (ข้อ 6.3.7, 6.4 และ 8)
ข้อ 8 แบ่งมาตรการไว้ 6 กลุ่ม ซึ่งใช้เป็นหัวข้อจัดหมวดในแผนได้เลย
| กลุ่ม | ข้อ | ตัวอย่าง |
|---|---|---|
| การเข้าถึงทางกายภาพ | 8.2 | รั้ว ประตู แสงสว่าง · ระบบควบคุมการเข้าออก · กล้องวงจรปิดที่มีคนดูและมีการบันทึก · สัญญาณกันบุกรุกและพื้นที่จัดเก็บที่ล็อก |
| กระบวนการและวิศวกรรม | 8.3 | ทวนสอบโปรแกรมทำความสะอาด · เฝ้าระวังเชื้อในสิ่งแวดล้อม · ค่าเคมีระหว่างผลิตที่ผิดปกติอาจแปลว่ามีคนแก้ค่าตั้งในระบบอัตโนมัติ · เฝ้าระวังอุณหภูมิ · ตรวจจับความผิดปกติจากกล้อง |
| เทคโนโลยี | 8.4 | การจัดการข้อมูลที่ปลอดภัย · สิทธิ์เข้าถึงที่เข้มงวด · การสอบทานคำสั่งซื้อที่ผิดปกติทั้งปริมาณและรายการ |
| เฉพาะผลิตภัณฑ์ | 8.5 | เครื่องตรวจโลหะและ X-ray · การประเมินทางประสาทสัมผัส · การทำ mass balance เทียบของเข้ากับของออกเพื่อจับส่วนที่หายหรือเกิน · การทวนสอบ COA ของผู้ขายด้วยการทดสอบเอง |
| การตรวจจับการงัดแงะ | 8.6 | ซีลกันเปิด กุญแจ และบรรจุภัณฑ์ที่เห็นร่องรอย · อุปกรณ์คัดกรองสิ่งปนเปื้อนที่ใส่โดยเจตนา |
| บุคลากรและพฤติกรรม | 8.7 | ตรวจสอบประวัติก่อนจ้าง · อบรมตอนปฐมนิเทศและอบรมทบทวน · คุมการเข้าถึงของผู้รับเหมาและผู้มาเยือน · ขั้นตอนการเข้าไปสอบถามคนแปลกหน้า · แบ่งแยกหน้าที่และจำกัดสิทธิ์เข้าพื้นที่วิกฤต |
ข้อ 6.4 กำหนดว่าช่วง Do ต้องมีสี่อย่างครบ คือนำมาตรการไปใช้ · อบรมตามบทบาท · ตั้งการเฝ้าระวังและการทวนสอบประจำ · และจัดทำระเบียบตอบสนองเหตุ ส่วนข้อ 8.1 ย้ำว่ามาตรการต้องผ่านการทดสอบและ validate ไม่ใช่เพียงประกาศใช้ และควรมี challenge test เป็นระยะเพื่อหาจุดอ่อนที่ยังเหลือ
ขั้นที่ 8 — แผนตอบสนองเหตุฉุกเฉินและการซ้อม (ข้อ 6.4.5 และ 9)
ข้อ 9.1 พูดตรงว่ามาตรการป้องกันดีแค่ไหนก็ไม่ทำให้ความเสี่ยงเป็นศูนย์ จึงต้องมีแผนตอบสนองที่ทำและซ้อมไว้ล่วงหน้า ก่อนเกิดเหตุ
วัตถุประสงค์ของแผนตามข้อ 9.2 มี 7 ข้อ ตั้งแต่ลดอันตรายต่อผู้บริโภคและพนักงาน · ประสานกับเจ้าหน้าที่สอบสวน · รักษาหรือกู้ความเชื่อมั่นของสาธารณะ · ลดผลกระทบทางการเงินและชื่อเสียง · ป้องกันการเกิดซ้ำ · ช่วยระบุตัวผู้กระทำ · และรักษาความไว้วางใจในอาหารระยะยาว
สิ่งที่ต้องทำเมื่อเกิดเหตุตามข้อ 9.3
- กักสินค้าที่กระทบทันที แล้วประเมินว่าต้องถอนออกจากการขายหรือเรียกคืนจากลูกค้า
- แจ้งตำรวจหรือหน่วยงานบังคับใช้กฎหมายโดยเร็วถ้าสงสัยว่าเป็นการกระทำผิดอาญา
- รักษาพื้นที่และหลักฐาน — ภาพถ่าย ตัวอย่างสินค้า และไฟล์กล้องวงจรปิด เพื่อสนับสนุนการสอบสวน
- สื่อสารเชิงรุกกับสื่อ และเฝ้าติดตามโซเชียลเพื่อจับข้อมูลบิดเบือนตั้งแต่เนิ่น ๆ โดยมีผู้รับผิดชอบที่กำหนดไว้ล่วงหน้า
กรณีเป็นเหตุไซเบอร์ ข้อ 9.4 แนะนำให้หาผู้เชี่ยวชาญไว้ก่อนเกิดเหตุ ไม่ใช่เมื่อระบบล่มแล้วจึงหา เพราะคนที่รู้จักระบบของคุณอยู่แล้วจะกู้ได้เร็วกว่ามาก
และข้อ 9.5 ให้เตรียมความต่อเนื่องทางธุรกิจไว้ด้วย เช่น ผู้ขายสำรองที่ผ่านการตรวจสอบแล้ว · โรงงานหรือผู้รับจ้างผลิตสำรอง · ระบบสำรองแบบมือที่ทำงานได้โดยไม่ต้องพึ่งคอมพิวเตอร์ · และเส้นทางขนส่งหรือคลังสำรอง
ข้อ 9.2 ระบุให้ซ้อมแผนด้วยสถานการณ์จำลองเป็นประจำ ไม่ใช่เพียงมีเอกสาร — และนี่คือหลักฐานชิ้นที่ผู้ตรวจขอดูบ่อยที่สุดแต่โรงงานมักไม่มี
ปิดวงจร — Check และ Act ที่ทำให้แผนยังใช้งานได้จริง
แผนที่ทำครั้งเดียวแล้ววางแฟ้มไว้คือสิ่งที่ผู้ตรวจจับได้ง่ายที่สุด เพราะดูวันที่ทบทวนก็รู้แล้ว
- Check (ข้อ 6.5) — ทบทวนผลการเฝ้าระวัง และท้าทายมาตรการด้วยการตรวจ การทดสอบ หรือการทบทวนสถานการณ์สมมติ · วิเคราะห์เหตุการณ์เกือบพลาด เหตุที่เกิดจริง การสงสัยว่าถูกงัดแงะ และข่าวกรองใหม่
- Act (ข้อ 6.6) — ปรับปรุงมาตรการที่พบช่องว่าง · ทบทวนการควบคุมคู่ค้าในโครงข่ายซัพพลายใหม่ · และอบรมทบทวนอย่างต่อเนื่อง
ข้อ 10.2 ให้รายการเหตุที่ควรกระตุ้นให้ทบทวนทันทีไว้ 13 ข้อ ที่ใช้ได้จริงและมักถูกมองข้าม เช่น เปลี่ยนผู้ขายหรือวัตถุดิบ · เปลี่ยนเครื่องจักร กระบวนการ หรือผัง · เปลี่ยนบุคลากรสำคัญหรือย้ายพื้นที่ทำงาน · ต่อเติมอาคารหรือเพิ่มทางเข้าใหม่ · เหตุการณ์ในบริษัทอื่นหรือสินค้าประเภทเดียวกัน · และผลจากการทำ challenge test
ข้อสุดท้ายที่ตรงกับสิ่งที่โรงงานไทยมักตกคือ ข้อ 10.2 ระบุให้ให้ทีม TACCP เข้าร่วมตั้งแต่ต้นเมื่อมีการเปลี่ยนแปลงใหญ่ ไม่ใช่ให้มาประเมินทีหลังเมื่อสร้างเสร็จแล้ว
ดาวน์โหลดชุดแบบฟอร์ม Food Defence ไปใช้ได้ทันที
เราจัดทำชุดแบบฟอร์มตามลำดับ 8 ขั้นตอนข้างบนไว้ให้ครบ 9 ฉบับ เพื่อให้ไม่ต้องเริ่มจากหน้ากระดาษเปล่า แต่ละฉบับมีช่องกรอกและคำถามตั้งต้นตามหัวข้อที่ PAS 96:2026 ให้ไว้ พร้อมช่องควบคุมเอกสารสำหรับใส่เข้าระบบของคุณ
| รหัส | แบบฟอร์ม | ใช้ในขั้นตอน |
|---|---|---|
| FD-01 | คำสั่งแต่งตั้งทีม TACCP / Food Defence | ขั้นที่ 1 |
| FD-02 | การกำหนดขอบข่ายแผน Food Defence | ขั้นที่ 2 |
| FD-03 | บันทึกการติดตามข้อมูลภัยคุกคาม (Horizon Scanning) | ขั้นที่ 3 |
| FD-04 | แบบประเมินภัยคุกคาม 3 ระดับ + ตารางระบุผู้ก่อเหตุ 7 แบบ | ขั้นที่ 4 |
| FD-05 | แบบระบุช่องโหว่ 5 กลุ่ม | ขั้นที่ 5 |
| FD-06 | ตารางประเมินความเสี่ยงและเมทริกซ์ 5 × 5 | ขั้นที่ 6 |
| FD-07 | แผน Food Defence — ทะเบียนมาตรการ เฝ้าระวัง ทวนสอบ และแผนอบรม | ขั้นที่ 7 |
| FD-08 | แผนตอบสนองเหตุ และบันทึกการซ้อมสถานการณ์ | ขั้นที่ 8 |
| FD-09 | บันทึกการทบทวนแผน พร้อมรายการเหตุที่กระตุ้นให้ทบทวน 15 ข้อ | ปิดวงจร |
ไฟล์ Word · 9 แบบฟอร์ม (FD-01 ถึง FD-09) · แก้ไขได้ · มีโลโก้ SP เป็นหัวกระดาษทุกหน้า
ดาวน์โหลดชุดแบบฟอร์ม → ใช้ตอบข้อกำหนด ISO 22002-100:2025 ข้อ 16.2 · FSSC 22000 v7 ข้อ 2.5.3 · BRCGS Food Issue 9 หมวด 4.2 · BRCGS Packaging Issue 7 ข้อ 4.4.1 · FDA 21 CFR Part 121แบบฟอร์มชุดนี้เป็น ฉบับร่างเพื่อการทบทวน เรียบเรียงขึ้นด้วยถ้อยคำของเราเอง ไม่ใช่คำแปลหรือสำเนาของ PAS 96:2026 หรือมาตรฐานฉบับใด การนำไปใช้จริงต้องอ้างอิงมาตรฐานฉบับจริงเป็นหลัก ปรับให้ตรงกับโรงงานของคุณ และให้ผู้มีอำนาจอนุมัติก่อนประกาศใช้ · ห้ามนำไปจำหน่ายต่อ
คำถามที่พบบ่อย
Food Defence กับ Food Fraud ต่างกันอย่างไร
Food Defence ป้องกันการกระทำที่ตั้งใจให้เกิดอันตราย ผู้ก่อเหตุมักอยากให้สาธารณะรับรู้เพราะผลที่ต้องการคือความตื่นตระหนกหรือความเสียหายต่อชื่อเสียง ส่วน Food Fraud คือการหลอกเพื่อผลประโยชน์ทางการเงิน ผู้ก่อเหตุไม่อยากให้ใครรู้เพราะถ้ารู้แล้วขายไม่ได้ ใน FSSC 22000 Version 7 แยกกันคนละข้อคือ 2.5.3 กับ 2.5.4 และต้องมีแผนแยกกันสองฉบับ
ต้องทบทวนแผน Food Defence บ่อยแค่ไหน
ขึ้นกับมาตรฐานที่คุณถูกตรวจ — BRCGS Packaging Issue 7 ข้อ 4.4.1 กำหนดให้ทบทวนอย่างน้อยปีละครั้งหรือเมื่อมีความเสี่ยงใหม่ ส่วนกฎหมายสหรัฐฯ 21 CFR §121.157 กำหนดให้ทบทวนใหม่ทั้งฉบับอย่างน้อยทุก 3 ปี แต่ในทางปฏิบัติ PAS 96:2026 ข้อ 10.2 ให้รายการเหตุที่ควรกระตุ้นให้ทบทวนทันทีไว้ 13 ข้อ เช่น เปลี่ยนผู้ขาย เปลี่ยนผัง หรือเปลี่ยนบุคลากรสำคัญ — ซึ่งมักมาถึงก่อนรอบประจำปี
โรงงานเล็กต้องตั้งทีม TACCP ครบทุกฝ่ายไหม
ไม่จำเป็น PAS 96:2026 ระบุไว้เองว่าสำหรับธุรกิจขนาดเล็ก การตั้งทีมข้ามสายงานอาจไม่สมจริง และงานนี้อาจเป็นของคนเดียวก็ได้ สิ่งที่ต้องมีคือบันทึกว่าใครรับผิดชอบด้านใด และถ้าไม่มีคนที่มีความรู้ด้านใดเลย เช่น ด้านไอที ให้ระบุไว้ว่าจะหาความรู้นั้นจากที่ไหน
Product Defence กับ Food Defence ต่างกันไหม
เนื้อในเป็นกระบวนการเดียวกัน ต่างกันที่คำที่มาตรฐานใช้ — BRCGS Packaging Materials Issue 7 ข้อ 4.4.1 ใช้คำว่า Product Defence เพราะผลิตภัณฑ์คือบรรจุภัณฑ์ ไม่ใช่อาหารโดยตรง ถ้าโรงงานของคุณถูกตรวจด้วยมาตรฐานนี้ ควรตั้งชื่อเอกสารในระบบตามคำที่มาตรฐานใช้
PAS 96:2026 ขอใบรับรองได้ไหม
ไม่ได้ PAS 96 เป็นเอกสารแนวทาง และตัวเอกสารระบุเองว่าไม่ใช่เครื่องมือสำหรับการตรวจจากภายนอก ใบรับรองมาจากมาตรฐานอย่าง FSSC 22000 หรือ BRCGS ส่วน PAS 96 คือวิธีทำที่ช่วยให้ผ่านข้อกำหนด Food Defence ของมาตรฐานเหล่านั้น
ต้องทำ Food Defence ก่อนหรือหลัง HACCP
ทำหลัง เพราะ PAS 96 ตั้งอยู่บนสมมติฐานว่าโรงงานมีระบบ HACCP ที่ใช้งานได้จริงอยู่แล้ว มาตรการหลายอย่างที่ทำไว้เพื่อความปลอดภัยอาหารตามปกติ เช่น เครื่องตรวจโลหะ การทวนสอบการทำความสะอาด และการทำ mass balance ก็ช่วยยับยั้งหรือตรวจจับการกระทำโดยเจตนาได้ด้วย จึงนำมานับเป็นมาตรการใน Food Defence ได้โดยไม่ต้องลงทุนใหม่ทั้งหมด
บทความนี้เขียนขึ้นด้วยถ้อยคำของผู้เขียนเอง เพื่ออธิบายแนวคิดและโครงสร้างของข้อกำหนด ไม่ใช่คำแปลหรือสำเนาของมาตรฐาน การนำไปใช้จริงต้องอ้างอิงมาตรฐานฉบับจริงและกฎหมายที่บังคับใช้เป็นหลัก
