ESG STRATEGY

정보보호 기업의 ESG는 데이터에서 시작합니다

고객사의 개인정보를 다루는 회사가 지켜야 할 최소한은 화려한 캠페인이 아니라, 수집하지 않고 오래 보관하지 않는 규율입니다.

추진 체계

두이음은 2023년부터 대표이사 직속 ESG 협의체를 운영합니다. 분기마다 지표를 검토하고, 결과를 사내 전 구성원에게 공개합니다. 외부 공시는 연 1회 통합보고서 형태로 발간합니다.

Environment — 줄일 수 있는 것부터

진단 업무 특성상 온사이트 이동이 많습니다. 원격 진단 가능 항목을 분류해 현장 방문을 30% 줄였고, 사내 인프라는 2024년 전량 클라우드로 이관해 자체 서버실을 폐쇄했습니다.

Social — 데이터 최소 수집

고객사 진단 과정에서 얻은 데이터는 계약 종료 후 30일 내 파기하며, 파기 확인서를 발급합니다. 채용·문의 폼에서 수집하는 개인정보 항목도 매년 재검토해 불필요한 항목을 제거합니다.

Governance — 직무 분리

내부 시스템에서도 작성자와 승인자를 분리합니다. 자기가 쓴 문서를 자기가 게시할 수 없고, 모든 게시·승인 행위는 감사 로그로 남습니다. 규정으로 선언하는 대신 시스템으로 강제합니다.

2030 목표

  • 온실가스 40% 감축

    2022년 대비. 사무 공간 효율화와 출장 대체를 주요 수단으로 삼습니다.

  • 개인정보 보유 항목 제로화

    업무상 반드시 필요한 항목 외에는 저장하지 않습니다. 연 1회 항목 감사.

  • 여성 관리자 비율 30%

    2025년 기준 18%. 승진 심사 기준을 공개하고 리더십 교육을 확대합니다.

2025년 진행 상황

온실가스 감축률 (2022년 대비)
31 %
계약 종료 후 데이터 파기 이행률
100 %
여성 관리자 비율
18 %
연간 ESG 협의체 개최
4