스마트플랫 CMS는 디지털사이니지 화면을 원격으로 편성하고 제어하는 콘텐츠 관리 시스템으로, 하드웨어부터 소프트웨어까지 인하우스에서 직접 개발하고 대응하는 것이 특징입니다. 대기업과 기관 도입에서 자주 요구되는 API 연동, 통합 인증(SSO), 다중 인증(MFA), 감사로그, 서버 이중화, 보안 체계, SLA는 도입 검토의 핵심 항목입니다. 즉, 스마트플랫 CMS의 강점은 이러한 기술 요구사항을 외부 의존 없이 자체 개발로 반영하고 유지할 수 있다는 데 있습니다.
이 글에서는 스마트플랫 CMS의 기술 구조와 보안, 운영 체계를 도입 검토자 관점에서 정리했습니다. 세부 사양은 도입 환경과 요구사항에 따라 협의해 제공하며, 이 글은 대응 가능한 범위와 구조를 안내하는 데 목적이 있습니다. 디지털사이니지 전문기업 스마트플랫이 정리했습니다.
목차
- 인하우스 개발이 왜 중요한가요?
- API 연동 구조
- 인증 체계 (SSO/MFA)
- 감사로그와 접근 통제
- 서버 이중화와 가용성
- 보안 인증과 SLA
- 자주 묻는 질문 (FAQ)
1. 인하우스 개발이 왜 중요한가요?
스마트플랫 CMS는 외부 솔루션을 재판매하는 방식이 아니라, 자체 인력이 직접 개발하고 유지하는 인하우스 방식입니다. 이 구조의 장점은 요구사항 대응 속도와 유연성에 있습니다. 대기업이나 기관은 표준 기능 외에 자체 인증 체계 연동, 특정 보안 요건, 맞춤 API 같은 요구가 많은데, 인하우스 개발이면 이런 요구를 직접 반영할 수 있습니다.
여기서 규칙은 기술 요구사항이 많은 도입일수록 대응 주체가 개발사 자신인지가 중요하다는 점입니다. 외부 프로그램 기반이면 요구 반영이 원 개발사 일정에 묶이지만, 인하우스는 우선순위를 직접 조정해 대응합니다. 스마트플랫의 개발 역량은 스마트플랫 개발 소개에서 확인하실 수 있습니다.
2. API 연동 구조
스마트플랫 CMS는 외부 시스템과의 연동을 위한 API를 제공합니다. 사내 시스템에서 콘텐츠를 자동 송출하거나, 데이터를 화면에 연동해 표출하는 등 다양한 연동 시나리오에 대응합니다.
- 연동 방식: [[확인 필요: REST API 여부, 프로토콜]] 기반의 연동을 제공 (기본은 표준 웹 방식 연동)
- 인증: API 호출 시 [[확인 필요: API Key / OAuth 2.0 / 토큰 방식]] 인증 적용
- 문서: 연동 규격과 예시는 [[확인 필요: API 문서 제공 형태 - 문서/샌드박스 등]]로 제공
- 범위: 콘텐츠 등록/편성, 화면 상태 조회, 스케줄 제어 등 [[확인 필요: 공개 엔드포인트 범위]]
여기서 규칙은 API 연동은 사전에 규격과 인증 방식을 확인하고 설계해야 한다는 점입니다. 연동 대상 시스템과 목적(콘텐츠 자동 송출, 데이터 연동 등)을 알려주시면, 가능한 연동 범위와 규격을 협의해 제공합니다. 세부 API 명세는 도입 협의 단계에서 문서로 안내드립니다.
3. 인증 체계 (SSO/MFA)
기업과 기관은 계정을 통합 관리하고 접근을 강화하기 위해 통합 인증(SSO)과 다중 인증(MFA)을 요구합니다. 스마트플랫 CMS는 이러한 인증 체계에 대응합니다.
- SSO(통합 인증): [[확인 필요: 지원 프로토콜 - SAML 2.0 / OAuth 2.0 / OIDC / LDAP]] 기반의 통합 인증 연동에 대응
- MFA(다중 인증): [[확인 필요: 지원 방식 - OTP / 앱 인증 / SMS 등]]를 통한 추가 인증 적용
- 계정 권한: 관리자, 편성자, 조회자 등 [[확인 필요: 역할 기반 권한(RBAC) 세부]] 권한 분리
여기서 규칙은 SSO와 MFA는 조직의 기존 인증 인프라와 맞춰 설계해야 한다는 점입니다. 사용 중인 인증 체계(예: 사내 계정 시스템)를 알려주시면, 연동 가능 범위를 확인해 안내드립니다. 인하우스 개발이므로 조직 요구에 맞춘 인증 연동에 유연하게 대응합니다.
4. 감사로그와 접근 통제
누가 언제 무엇을 변경했는지 추적하는 감사로그는 보안 심사에서 중요한 항목입니다. 스마트플랫 CMS는 주요 작업에 대한 기록과 접근 통제를 제공합니다.
- 감사로그: [[확인 필요: 기록 항목 - 로그인, 콘텐츠 변경, 편성 변경, 권한 변경 등]] 기록
- 보관: 로그 보관 기간과 조회 방식은 [[확인 필요: 보관 기간/조회 방식]]로 운영
- 접근 통제: 역할별 권한 분리, [[확인 필요: IP 제한 등 접근 제어 옵션]]
여기서 규칙은 감사로그는 사후 추적뿐 아니라 사고 예방과 책임 소재 확인에 쓰인다는 점입니다. 어떤 작업을 어느 수준까지 기록해야 하는지는 조직의 보안 정책에 따라 다르므로, 요구 수준을 알려주시면 대응 범위를 협의합니다.
5. 서버 이중화와 가용성
디지털사이니지는 화면이 멈추면 안내와 홍보가 중단되므로, 안정적인 서비스 가용성이 중요합니다. 스마트플랫 CMS는 서비스 연속성을 위한 구성에 대응합니다.
- 서버 구성: [[확인 필요: 이중화 방식 - 서버 이중화/장애 조치(failover) 구성]]
- 데이터 백업: [[확인 필요: 백업 주기/방식]]
- 장애 대응: 장애 발생 시 [[확인 필요: 복구 절차/대응 체계]]
여기서 규칙은 가용성 요구 수준(예: 무중단이 필요한 환경인지)에 따라 구성을 설계해야 한다는 점입니다. 24시간 무중단이 필요한 환경과 업무 시간 중심 환경은 요구되는 이중화 수준이 다릅니다. 도입 환경의 가용성 요구를 알려주시면 적합한 구성을 협의해 제공합니다.
스마트플랫 AI 상담 바로가기 - 우리 조직의 기술/보안 요구사항에 맞는 CMS 구성이 궁금하다면 전문가 상담으로 확인하실 수 있습니다.
6. 보안 인증과 SLA
대기업과 공공 도입에서는 보안 인증 보유 여부와 서비스 수준 협약(SLA)을 확인합니다. 스마트플랫은 이 부분을 지속적으로 강화하고 있습니다.
- 보안 인증: [[확인 필요: 보유/진행 중인 인증 - 예: ISMS, ISO 27001 등. 확인된 것만 기재, 미보유는 기재 금지]]
- SLA: 서비스 가동률과 장애 대응 기준은 [[확인 필요: 가동률 목표(예 99.9%)/대응 시간]]로 협의 제공
- 지원 체계: 인하우스 개발/운영으로 장애 대응과 기능 개선을 직접 수행
여기서 규칙은 보안 인증과 SLA는 확인된 사실만 명시해야 신뢰를 얻는다는 점입니다. 보유한 인증과 실제 제공 가능한 SLA 수준은 도입 협의 단계에서 공식 자료로 안내드립니다. 스마트플랫은 인하우스 개발 체계를 바탕으로 보안과 서비스 수준을 지속적으로 강화하고 있습니다.
7. 자주 묻는 질문 (FAQ)
Q1. 도입 비용과 SLA 조건은 어떻게 되나요? 비용과 SLA는 도입 규모, 요구 기능, 가용성 수준, 보안 요건에 따라 달라져 정해진 값으로 안내드리기 어렵습니다. 스마트플랫은 요구사항을 확인한 뒤 기술 사양과 SLA를 포함한 제안을 제공합니다. 필요한 기능과 보안 요건을 알려주시면 협의해 안내드립니다.
Q2. 우리 회사 계정 시스템(SSO)과 연동되나요? 스마트플랫 CMS는 통합 인증 연동에 대응합니다. 다만 지원 방식과 연동 범위는 사용 중인 인증 인프라에 따라 다르므로, 사내 인증 체계를 알려주시면 연동 가능 범위를 확인해 안내드립니다.
Q3. API로 사내 시스템과 연동할 수 있나요? 네, 스마트플랫 CMS는 외부 시스템 연동을 위한 API를 제공합니다. 연동 대상과 목적(콘텐츠 자동 송출, 데이터 연동 등)을 알려주시면 가능한 연동 범위와 규격을 협의해 제공합니다. 세부 명세는 협의 단계에서 문서로 안내드립니다.
Q4. 인하우스 개발이면 무엇이 좋은가요? 요구사항 대응이 빠르고 유연합니다. 외부 솔루션 기반은 기능 개선이나 장애 대응이 원 개발사 일정에 묶이지만, 인하우스 개발은 우선순위를 직접 조정해 대응합니다. 맞춤 인증 연동이나 특정 보안 요건 반영에서 특히 유리합니다.

도입 문의 및 기술 상담
- 스마트플랫 (디지털사이니지 전문기업)
- 전화: 02-577-0177
- 이메일: sales@smartflat.co.kr
- 공식 사이트: smartflat.co.kr (메인)
- 개발/전문 사이니지: smartflat.dev
- 카카오톡 채널: 카카오톡 상담 채널