본문으로 이동

저작물 관리 시스템

위키백과, 우리 모두의 백과사전.
(콘텐츠 관리 시스템에서 넘어옴)

저작물 관리 시스템(영어: content management system, CMS)[1][2][3]저작물 관리에 사용하는 소프트웨어이다. 여기에서 지칭하는 저작물이란 사진, 음성, 전자문서 및 그와 유사한 컴퓨터 파일이다.

저작물 관리 시스템 아이디어의 이면에는 웹을 통하는 것과 마찬가지로 임의의 장소에서도 콘텐츠 파일들을 관리하자는 의도이다. 저작물 관리 시스템은 기존 문서 관리에도 종종 사용된다.

많은 회사들은 저작물 관리 시스템을 비독점적 형식으로 파일을 저장하는 데 사용한다. 사내에서 대개 서버 기반형 소프트웨어를 사용하는 것과 같이 파일을 쉽게 공유할 수 있고 더 나아가 파일의 가용성을 증대시킨다.

웹 저작물 관리 시스템

[편집]

다수의 저작물 관리 시스템은 웹 저작물 관리 기능을 가지고 있으며 그 중에 일부는 워크플로우 처리에 대한 특징들을 가지고 있다. 워크플로우는 다자간 결재 혹은 저작물의 추가를 위한 전자문서 이동의 한 방법이다. 일부 저작물 관리 시스템에서는 이메일 통지 및 자동 경로 설정과 같은 워크플로우 도구들을 가지고 있다. 이들은 작업의 협업성에 있어 매우 이상적인 것이다. 또한, 저작물 관리 시스템의 도구들은 이미지와 멀티미디어 자료들 혹은 방대한 문서들을 조직하고, 통제하고, 그리고 발행하는 역할을 한다.

웹 저작물 관리 시스템은 웹 사이트에 웹 저작물들을 발행하는 데 필요한 작업들을 수월하게 해준다. 웹 저작물 관리 시스템은 다음과 같은 문서들에 대한 저장, 통제, 개정, 그리고 발행에 자주 사용된다.

  • 뉴스기사
  • 사용자 매뉴얼
  • 기술 문서
  • 판매 가이드
  • 광고 책자

특징 및 주요 기능

[편집]

저작물 관리 시스템은 디지털 콘텐츠의 생성, 보관, 수정, 승인, 발행, 검색, 이력 관리 등을 지원하는 소프트웨어이다. 초기에는 문서, 이미지, 음성, 동영상 등 저작물의 관리 기능이 중심이었으나, 웹사이트 운영 환경에서는 게시판, 메뉴, 페이지, 배너, 팝업, 첨부파일, 사용자 권한, 승인 절차, 통계, 외부 시스템 연계 등을 함께 관리하는 운영 관리 시스템의 성격도 가진다.[4][5]

일반적인 저작물 관리 시스템의 주요 기능은 다음과 같다.

  • 멀티미디어 자료, 문서, 이미지, 동영상 등 디지털 콘텐츠의 생성 및 등록
  • 웹페이지, 게시판, 메뉴, 카테고리, 배너, 팝업 등 웹사이트 구성 요소의 관리
  • 사용자 계정, 관리자 권한, 역할 기반 접근 권한의 설정
  • 콘텐츠 작성, 검수, 승인, 발행으로 이어지는 워크플로우 관리
  • 콘텐츠의 수정 이력, 버전, 변경 내역의 관리
  • 예약 게시, 임시 저장, 미리보기, 검색, 태그, 메타데이터 관리
  • 다국어 콘텐츠 관리 및 외부 시스템, 인증 체계, API와의 연계

따라서 CMS는 단순히 콘텐츠 파일만 보관하는 저장소라기보다, 웹사이트나 조직 내부 정보 시스템에서 콘텐츠의 생명주기와 운영 절차를 관리하는 도구로 이해할 수 있다.

유형 및 대표 사례

[편집]

저작물 관리 시스템은 구축 방식과 사용 목적에 따라 여러 유형으로 구분된다. 웹사이트의 게시물과 페이지를 관리하는 웹 저작물 관리 시스템, 조직 내부 문서와 업무 콘텐츠를 관리하는 기업 콘텐츠 관리 시스템, 프론트엔드와 콘텐츠 관리 기능을 분리하여 API로 콘텐츠를 제공하는 헤드리스 CMS 등이 대표적이다. 또한 설치형 CMS, 클라우드 기반 CMS, SaaS CMS, 상용 CMS, 오픈소스 CMS 등으로 구분되기도 한다.[6]

대표적인 해외 CMS로는 WordPress, Drupal, Joomla!, TYPO3, Adobe Experience Manager, Sitecore, SharePoint 등이 있다. 이 중 WordPress, Drupal, Joomla!, TYPO3 등은 오픈소스 CMS로 널리 알려져 있으며, Adobe Experience Manager, Sitecore, SharePoint 등은 기업용 또는 상용 콘텐츠 관리 플랫폼으로 분류되는 경우가 많다.[7]

국내에서는 그누보드와 같은 오픈소스 기반 게시판·CMS 솔루션이 웹사이트와 커뮤니티 구축에 활용되어 왔다. 그누보드는 PHP 기반 오픈소스 CMS로 소개되어 있으며, 스킨, 빌더, 테마, 플러그인 등 확장 생태계를 함께 제공한다.[8] 이 밖에도 공공기관, 대학, 기업 홈페이지 구축 시장에서는 기관 요구사항에 맞춘 상용 CMS나 SI 업체의 자체 CMS가 사용되기도 한다. 다만 특정 CMS의 적합성은 웹사이트의 규모, 보안 요구사항, 운영 인력, 유지보수 방식, 시스템 연계 범위, 예산 등에 따라 달라질 수 있다.

PHP 기반 CMS

[편집]

WordPress, Drupal, Joomla!, TYPO3, 그누보드 등 널리 알려진 CMS 가운데 상당수는 PHP 기반으로 개발되었다. PHP 기반 CMS는 웹호스팅 환경에서 비교적 쉽게 설치·운영할 수 있고, MySQL 또는 MariaDB와 연계한 사례가 많으며, 플러그인·테마·스킨·확장 모듈 생태계가 발달해 있다는 장점이 있다. 이러한 특성 때문에 중소규모 웹사이트, 커뮤니티, 기업 홈페이지, 블로그, 쇼핑몰 등 다양한 웹사이트 구축에 활용되어 왔다.

반면 PHP 기반 CMS는 사용 범위가 넓은 만큼 보안과 유지보수 관리가 중요하다. 보안 이슈는 PHP 언어 자체의 문제라기보다 오래된 CMS 코어, 지원이 종료된 PHP 버전, 취약한 플러그인·테마·스킨, 부적절한 권한 설정, 파일 업로드 검증 미흡, 안전하지 않은 입력값 처리 등에서 발생하는 경우가 많다. WordPress 공식 문서는 PHP 8.3 이상과 MariaDB 10.6 이상 또는 MySQL 8.0 이상을 권장하고 있으며, 구버전 PHP와 데이터베이스는 공식 지원 종료로 인해 보안 취약점에 노출될 수 있다고 안내한다.[9]

또한 WordPress, Drupal, Joomla! 등은 각각 보안 업데이트, 보안 공지, 보안 체크리스트를 제공하고 있다.[10][11][12] 특히 오픈소스 CMS는 자유롭게 확장할 수 있다는 장점이 있지만, 외부 플러그인이나 테마에 대한 의존도가 높아질수록 업데이트 충돌, 성능 저하, 보안 취약점, 장기 유지보수 문제도 함께 검토해야 한다.

장점과 한계

[편집]

CMS의 장점은 비개발자도 관리자 화면을 통해 콘텐츠를 등록·수정·삭제할 수 있다는 점이다. 이를 통해 웹사이트 운영자는 HTML, CSS, 서버 배포 절차를 직접 다루지 않고도 공지사항, 보도자료, 행사 안내, 이미지, 첨부파일 등을 관리할 수 있다. 또한 권한 관리, 승인 절차, 버전 관리, 예약 게시, 다국어 관리, 게시판 관리, 통계 기능 등을 제공하는 CMS도 많아 조직 내 콘텐츠 운영 효율을 높일 수 있다.

그러나 CMS가 모든 웹사이트 구축 문제를 자동으로 해결하는 것은 아니다. 템플릿이나 플러그인에 의존하는 경우 디자인과 기능이 제한될 수 있고, 과도한 확장 모듈 사용은 성능 저하나 보안 취약점 증가로 이어질 수 있다. 또한 특정 CMS나 특정 업체가 제공하는 독자적인 구조에 깊게 의존하면 향후 데이터 이전, 기능 개편, 유지보수 업체 변경 시 비용과 난이도가 증가할 수 있다. 따라서 CMS 선택 시에는 초기 구축 편의성뿐 아니라 보안 업데이트 정책, 확장성, 데이터 이관 가능성, 개발 표준, 운영 인력의 숙련도 등을 함께 고려할 필요가 있다.

보안 및 유지보수

[편집]

웹 기반 CMS는 관리자 로그인, 파일 업로드, 게시판, 댓글, 회원 관리, 플러그인 설치 등 외부 입력과 관리자 기능을 포함하는 경우가 많아 웹 애플리케이션 보안 관리가 중요하다. 일반적으로 CMS 보안 이슈는 오래된 코어 버전, 취약한 플러그인·테마·확장 모듈, 부적절한 권한 설정, 안전하지 않은 입력값 처리, 파일 업로드 검증 미흡, 관리자 계정 관리 부실 등에서 발생할 수 있다. OWASP는 웹 애플리케이션 보안 위험을 정리한 OWASP Top 10을 제공하고 있으며, 이는 CMS를 포함한 웹 기반 시스템의 개발·운영 단계에서 참고할 수 있다.[13]

국내에서도 한국인터넷진흥원은 소프트웨어 개발 보안 가이드와 보안약점 진단가이드를 제공하고 있으며, 이는 CMS를 포함한 웹 기반 시스템의 개발·운영 단계에서 참고할 수 있다.[14]

공공 웹사이트와 표준프레임워크 호환성

[편집]

공공기관이나 공공 웹사이트처럼 기술 표준, 보안 기준, 유지보수 체계, 시스템 연계 방식이 중요한 환경에서는 범용 CMS 외에도 기관 환경에 맞춘 상용 CMS나 전자정부 표준프레임워크 호환성 확인을 받은 CMS Solution이 검토되기도 한다. 전자정부 표준프레임워크는 대한민국 공공부문 정보화 사업에서 플랫폼별 표준화된 개발 프레임워크로 활용되는 기술 체계이다.[15]

전자정부 표준프레임워크는 버전별로 적용되는 주요 오픈소스 소프트웨어, 실행환경, 개발환경, 공통컴포넌트 등이 달라질 수 있다. 전자정부 표준프레임워크 포털은 표준프레임워크 4.1, 4.2, 4.3, 5.0 등 버전별 구성을 공개하고 있으며, 각 버전별로 SpringBoot, Spring Framework, Spring Security, Spring Batch 등 주요 구성 요소의 변경 사항을 제시하고 있다.[16] 따라서 공공 웹사이트에 CMS를 도입할 때에는 단순히 CMS 제품의 보유 여부만이 아니라, 발주기관이 요구하는 표준프레임워크 버전과 해당 CMS의 호환성확인 범위를 함께 확인할 필요가 있다.

전자정부 표준프레임워크 포털은 상용 소프트웨어가 표준프레임워크와 연동되는지 확인하는 호환성확인 SW 목록을 제공하며, 이 목록에는 CMS Solution 분야도 포함되어 있다.[17] 호환성확인은 제품별·버전별로 구분되며, 동일한 CMS Solution 분야 안에서도 서로 다른 표준프레임워크 버전에 대한 확인 사례가 존재한다.

예를 들어 Haenacms v1.0은 CMS Solution 분야의 호환성확인 SW로 등록되어 있으며, 제품명은 Haenacms, 버전은 Haenacms 1.0, 표준프레임워크 버전은 4.3, 호환성확인 레벨은 2로 공개되어 있다.[18] 다른 사례로 SiiRU CMS 2.1은 표준프레임워크 4.2 호환성확인 레벨 2 제품으로 공개되어 있다.[19]

다만 표준프레임워크 호환성확인은 특정 CMS의 우열을 단순 비교하기 위한 기준이라기보다, 해당 제품이 어느 표준프레임워크 버전과 어떤 범위에서 연동 확인을 받았는지 확인하기 위한 정보에 가깝다. 또한 호환성확인 레벨은 단순한 우열 순위가 아니라 소프트웨어의 특성에 따라 부여되는 것으로 안내되어 있으므로, CMS 도입 시에는 레벨 숫자만이 아니라 실제 적용 대상, 표준프레임워크 버전, 시스템 연계 범위, 운영 환경, 보안 기준, 유지보수 체계 등을 함께 검토해야 한다.[20]

목록

[편집]

같이 보기

[편집]

각주

[편집]
  1. Managing Enterprise Content: A Unified Content Strategy. Ann Rockley, Pamela Kostur, Steve Manning. New Riders, 2003.
  2. The content management handbook. Martin White. Facet Publishing, 2005.
  3. Content Management Bible, Bob Boiko. John Wiley & Sons, 2005.
  4. What is a Content Management System (CMS)?. IBM. 2026년 6월 24일에 확인함.
  5. What is a content management system (CMS)?. Oracle. 2026년 6월 24일에 확인함.
  6. What is a content management system (CMS)?. Oracle. 2026년 6월 24일에 확인함.
  7. 저작물 관리 시스템 목록. 위키백과. 2026년 6월 24일에 확인함.
  8. 그누보드5. SIR. 2026년 6월 24일에 확인함.
  9. Requirements. WordPress.org. 2026년 6월 24일에 확인함.
  10. Hardening WordPress. WordPress Developer Resources. 2026년 6월 24일에 확인함.
  11. Security advisories. Drupal.org. 2026년 6월 24일에 확인함.
  12. Security Announcements. Joomla Developer Network. 2026년 6월 24일에 확인함.
  13. OWASP Top Ten Web Application Security Risks. OWASP Foundation. 2026년 6월 24일에 확인함.
  14. 소프트웨어 개발 보안 가이드. 한국인터넷진흥원. 2026년 6월 24일에 확인함.
  15. 표준프레임워크 소개. 전자정부 표준프레임워크 포털. 2026년 6월 24일에 확인함.
  16. 버전별 구성. 전자정부 표준프레임워크 포털. 2026년 6월 24일에 확인함.
  17. 호환성확인 SW. 전자정부 표준프레임워크 포털. 2026년 6월 24일에 확인함.
  18. Haenacms v1.0 - (주)해나소프트. 전자정부 표준프레임워크 포털. 2026년 6월 24일에 확인함.
  19. ㈜가민정보시스템, 전자정부 표준프레임워크 4.2 호환성 인증. 가민정보시스템. 2026년 6월 24일에 확인함.
  20. Haenacms v1.0 - (주)해나소프트. 전자정부 표준프레임워크 포털. 2026년 6월 24일에 확인함.

참고 문헌

[편집]
  • Ann Rockley, Pamela Kostur, Steve Manning. Managing Enterprise Content: A Unified Content Strategy. New Riders, 2003.
  • Martin White. The content management handbook. Facet Publishing, 2005.
  • Bob Boiko. Content Management Bible. John Wiley & Sons, 2005.

외부 링크

[편집]