ESG STRATEGY
정보보호 기업의 ESG는 데이터에서 시작합니다
고객사의 개인정보를 다루는 회사가 지켜야 할 최소한은 화려한 캠페인이 아니라, 수집하지 않고 오래 보관하지 않는 규율입니다.
추진 체계
두이음은 2023년부터 대표이사 직속 ESG 협의체를 운영합니다. 분기마다 지표를 검토하고, 결과를 사내 전 구성원에게 공개합니다. 외부 공시는 연 1회 통합보고서 형태로 발간합니다.
Environment — 줄일 수 있는 것부터
진단 업무 특성상 온사이트 이동이 많습니다. 원격 진단 가능 항목을 분류해 현장 방문을 30% 줄였고, 사내 인프라는 2024년 전량 클라우드로 이관해 자체 서버실을 폐쇄했습니다.
Social — 데이터 최소 수집
고객사 진단 과정에서 얻은 데이터는 계약 종료 후 30일 내 파기하며, 파기 확인서를 발급합니다. 채용·문의 폼에서 수집하는 개인정보 항목도 매년 재검토해 불필요한 항목을 제거합니다.
Governance — 직무 분리
내부 시스템에서도 작성자와 승인자를 분리합니다. 자기가 쓴 문서를 자기가 게시할 수 없고, 모든 게시·승인 행위는 감사 로그로 남습니다. 규정으로 선언하는 대신 시스템으로 강제합니다.
2030 목표
-
온실가스 40% 감축
2022년 대비. 사무 공간 효율화와 출장 대체를 주요 수단으로 삼습니다.
-
개인정보 보유 항목 제로화
업무상 반드시 필요한 항목 외에는 저장하지 않습니다. 연 1회 항목 감사.
-
여성 관리자 비율 30%
2025년 기준 18%. 승진 심사 기준을 공개하고 리더십 교육을 확대합니다.
2025년 진행 상황
- 온실가스 감축률 (2022년 대비)
- 31 %
- 계약 종료 후 데이터 파기 이행률
- 100 %
- 여성 관리자 비율
- 18 %
- 연간 ESG 협의체 개최
- 4 회