해킹 사고 터진 KT와 롯데카드 "ESG평가 감점요인"

김혜지 기자 / 기사승인 : 2025-09-23 09:35:32
  • -
  • +
  • 인쇄
▲KT 광화문 신사옥 (사진=KT)

KT와 롯데카드가 해킹 사고로 ESG 평가점수가 하락할 전망이다.

ESG 평가기관 서스틴베스트는 '정보보호' 사안에서 심각성이 중대하다고 판단하며 해당 기업에 대한 ESG 평가 감점이 불가피하다고 23일 밝혔다.

서스틴베스트는 컨트로버시 보고서를 통해 두 회사 사건에 모두 심각성 '상'으로 평가했다. KT는 지난 18일 기자회견을 통해 고객 개인정보 노출로 인한 소액 피해 금액은 누적 2억4000만원이며 피해 고객 규모는 362명이라고 발표했다. 롯데카드는 해킹으로 유출된 정보가 200기가바이트(GB)에 달한다고 발표했는데, 이는 올 4월 발생한 SK텔레콤 사고(10GB)보다 20배 넘는 규모다.

서스틴베스트는 해킹 사고의 심각성, 피해 규모 등을 고려했을 때 사회(S) 부문에서 최대 10점 감점으로 이어질 수 있으며, 사회 등급과 종합 등급이 하락할 수 있다고 전망했다. 최종 평가 결과는 11월 하반기에 결정될 예정이다.

서스틴베스트는 매년 상·하반기 기업의 ESG 등급을 발표하며 사회적 논란이 된 사건은 '컨트로버시(Controversy)' 평가를 통해 반영한다. 사건은 심각도(Level 1~5)로 구분되며, Level 5(심각성 '상')으로 분류되면 기업 전체 등급에 큰 영향을 미친다. 올 4월 SK텔레콤 정보유출 사건 역시 심각성 ‘상’으로 평가돼 10점 감점이 적용된 바 있다.

KT는 정보기술부문 인력은 증가했음에도, 정보보호부문 전담인력은 전년 대비 13.8% 감소했다. 보고서는 "KT의 정보보호 인력 감소는 보안사고에 대한 신속한 대응을 어렵게 하며, 이로 인해 보안 취약점이 드러날 위험이 있다"며 "더욱이 4월 SK텔레콤 이용자 정보 유출 사고가 있었음에도 불구하고 KT는 정보보안 강화에 대한 경각심을 가지지 못했다"고 지적했다.

한편 롯데카드는 해킹 발생 이전 정보보호 인증(ISMS-P)을 이미 획득했음에도 대규모 피해가 발생했다. 롯데카드는 향후 5년간 1100억원을 투자해 IT 예산의 15%를 정보보호에 투입하겠다고 발표했다. 서스틴베스트는 "대책이 선언에 그치지 않고, 정기 점검·모의훈련·즉각 대응 체계로 이어져야 한다"고 강조했다.

서스틴베스트 류영재 대표는 "금융·통신 분야의 정보보안 사고는 기업 존립을 위협할 치명적 리스크"라며 "기업은 여전히 보안을 비용으로만 인식하며, 단기주의에서 벗어나 장기적 주주 가치와 이해관계자 보호를 동시에 추구하는 경영이 필요하다"고 말했다.

서스틴베스트는 향후 금융감독기관과 협력해 ESG 평가 가이던스 개정 등 제도적 개선을 추진하며, 투자자에게 보다 신뢰성 있는 정보를 제공하겠다고 밝혔다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

Video

+

ESG

+

브라질, COP30 앞두고 '열대우림 보전기금' 출범

제30차 유엔기후변화협약 당사국 총회(COP30) 의장국인 브라질이 열대우림 보전 주도에 나선다.6일(현지시간) COP30 홈페이지에 따르면 '세계 지도자 기후

"자연자본 공시...기후대응 위한 기업·정부 공동의 과제"

6일 서울 삼성동 웨스틴서울 파르나스에서 '녹색금융 시장의 확대와 다변화'를 주제로 열린 '2025 녹색금융/ESG 국제 심포지엄' 세션3에서는 자연기반 금

KT "고객보호조치에 총력…펨토셀 관리체계 대폭 강화"

KT가 'BPF도어' 등 악성코드에 서버가 감염된 것을 알고도 이를 은폐한 사실이 민관합동조사단 조사결과에서 드러나자, KT는 "네트워크 안전 확보와 고객

"녹색경제로 이행가려면 정책·기술·금융이 함께 움직여야"

6일 서울 삼성동 웨스틴서울 파르나스에서 '녹색금융 시장의 확대와 다변화'를 주제로 열린 '2025 녹색금융/ESG 국제 심포지엄' 세션2에서는 정책·기

KT, 서버 43대 해킹 알고도 '은폐'…펨토셀 관리체계도 '부실'

KT가 43대의 서버가 'BPF도어' 등 악성코드에 감염된 사실을 지난해 알고도 이를 은폐한 사실이 뒤늦게 드러났다.KT 침해사고 민관합동조사단은 6일 정부

KCC글라스, 국내 최초 '조류 충돌 방지' 유리 출시

KCC글라스가 국내 최초로 조류충돌 방지기능을 갖춘 유리 '세이버즈(SAVIRDS)'를 출시했다고 6일 밝혔다.세이버즈는 특수 '샌드블라스팅(Sand Blasting)' 기법

기후/환경

+

기후변화로 사하라 사막 초원되나?…"21세기말 강수량 75% 는다"

기후변화로 지구에서 가장 건조한 사하라 사막 강수량이 2100년에는 2배에 달할 것이란 연구결과가 나왔다.미국 일리노이 시카고대학(UIC) 연구팀이 21세

"NDC 60%는 실현 가능...50~53%는 탄소중립과 불일치"

정부가 제시한 2035년 온실가스 감축 목표 가운데 60% 감축안만이 2050년 탄소중립과 정합하며 실현 가능한 경로라는 분석이 나왔다.미국 메릴랜드대학교

중국 에너지 전환 속도내지만..탄소배출 정점 더 늦어져

중국의 탄소배출 정점이 당초 예상했던 2030년 이전보다 늦은 2030년대 초반에 찍을 것으로 전문가들은 전망했다.6일(현지시간) 알자지라는 국제 에너지&

HSBC, 석유·가스 감축 '속도조절'…'2050 탄소중립' 그대로

HSBC가 석유·가스 등 고배출 산업에 대한 2030년 감축 목표를 완화하고, 2050년까지의 탄소중립 장기 목표만 유지하기로 했다.6일(현지시간) HSBC는 공

기후위기 속 맥주의 생존법… 칼스버그 ‘열에도 강한 보리 유전자’ 발견

덴마크 맥주기업 칼스버그(Carlsberg)가 기후변화에도 견디는 '내열(耐熱) 보리 유전자'를 발견했다.6일(현지시간) 칼스버그연구소는 "보리 유전체에서 고

브라질, COP30 앞두고 '열대우림 보전기금' 출범

제30차 유엔기후변화협약 당사국 총회(COP30) 의장국인 브라질이 열대우림 보전 주도에 나선다.6일(현지시간) COP30 홈페이지에 따르면 '세계 지도자 기후

에너지

+

순환경제

+

오피니언

+