Co je RPO?
RPO (Recovery Point Objective, cílový bod obnovy) je nejvyšší přijatelné stáří poslední obnovitelné kopie. RPO čtyři hodiny znamená: při incidentu v 16:00 jste ochotni vrátit se ke stavu z 12:00 a zopakovat nejvýše čtyři hodiny práce. Neříká, jak dlouho bude oprava trvat: to udává RTO.
Aktualizováno v říjnu 20263 min čtení4 citované zdroje
To hlavní
- RPO měří přijatelnou ztrátu dat v čase. RTO měří přijatelnou dobu výpadku.
- Skutečné RPO nemůže být kratší než interval mezi dvěma úspěšnými zálohami plus doba, za kterou si selhání všimnete.
- Volí se pro každou činnost zvlášť (pokladna, ERP, e-mail, soubory), nikoli pro celou firmu.
- ANSSI, francouzská národní agentura pro kybernetickou bezpečnost, je nazývá PDMA (maximální přípustná ztráta dat) a uvádí, že pod 24 hodin je často vhodné zvážit vedle zálohování i replikaci.
- Replikace zajistí krátké RPO při poruše, nikoli při ransomwaru nebo poškození dat.
Oficiální definice
NIST ve svém průvodci plánováním kontinuity (SP 800-34) definuje RPO jako okamžik před přerušením, k němuž lze data obnovit z nejnovější kopie. Francouzská ANSSI hovoří o maximální přípustné ztrátě dat (PDMA). Připomíná, že strategie zálohování musí zohlednit PDMA stanovenou pro každou provozně významnou součást informačního systému.
RPO se tedy čte jako stopky puštěné pozpátku: dívá se zpět od incidentu k poslední použitelné kopii.
Jak se promítá do zálohování
RPO nemůže být kratší než interval mezi dvěma úspěšnými zálohami plus doba potřebná k odhalení selhání.
- Záloha každou noc ve 22:00 znamená RPO přibližně 24 hodin na konci dne, méně, pokud k incidentu dojde ráno.
- Záloha každou hodinu znamená RPO jedna hodina, pokud byla záloha z této hodiny úspěšná a obsahuje konzistentní data.
- Průběžná replikace se může při jednoznačné poruše přiblížit RPO několika sekund. Při poškození dat však krátké RPO neposkytne: zdravým bodem je poslední kopie pořízená před poškozením, která může být stará i několik hodin.
ANSSI to říká jasně: pokud je požadovaná PDMA kratší než 24 hodin, je často třeba upřednostnit jiná řešení, například synchronní nebo asynchronní replikaci, jako doplněk zálohování. U databází Microsoft připomíná, že časté zálohy transakčního protokolu umožňují návrat k přesnému okamžiku, čímž se RPO zkrátí bez násobování úplných záloh.
Slíbit RPO patnáct minut s jedinou noční úlohou je protimluv. Skutečné RPO je to, které odpovídá úloze.
| Mechanismus | Typické RPO při hardwarové poruše | Typické RPO při ransomwaru nebo poškození dat |
|---|---|---|
| Denní záloha | Až 24 h | Datum poslední zdravé kopie |
| Hodinová záloha | Přibližně 1 h | Datum poslední zdravé kopie |
| Časté zálohy databázových protokolů | Několik minut | Zvolený okamžik před incidentem, pokud existuje historie |
| Samotná replikace | Několik sekund | Žádný zdravý bod, pokud kopie útok převzala |
RPO a provoz
RPO se volí pro každou činnost, nikoli pro „firmu“ jako celek.
- Účetnictví zapisované průběžně: ztráta jednoho dne párování plateb znamená hodiny opětovného zadávání. Krátké RPO.
- Ceník upravovaný jednou měsíčně: RPO 24 hodin je velkorysé a postačující.
- E-mailová schránka: ztrátu jednoho dne zpráv lze těžko nahradit, protože odesílatelé vše znovu nepošlou. RPO jedna až několik hodin, je-li e-mail kritický, jinak 24 hodin.
- Okamžité zprávy (chat): často z RPO vyřazeny, a to záměrně.
Co RPO stojí
Čím kratší RPO, tím častější kopie, tím citlivější je objem přenášených změn na rychlost připojení a tím pohotovější musí být monitoring. Přechod z 24 hodin na 1 hodinu znásobí počet úloh. Přechod z 1 hodiny na 1 minutu už obvykle znamená replikaci, s jiným rozpočtem a jiným rizikem (zkopírování útoku).
Chybná formulace
„Nepřijdeme o žádná data“ znamená nulové RPO. Málokdy je to pravda a u ransomwaru nikdy, pokud je jedinou kopií synchronní replika. Řekněte raději: „z tohoto systému ztratíme nejvýše N minut a můžeme se vrátit o N dní zpět, pokud jsou nedávná data vadná“.
Jak to řeší WeDoBack
WeDoBack nezveřejňuje jedno garantované RPO pro všechny zákazníky. RPO závisí na četnosti, kterou si zákazník zvolí v konzoli, v mezích toho, co jeho objem dat a rychlost připojení dovolí odeslat. U DRP se spouští verze, kterou si zákazník v této historii vybere: může dát přednost starší, ale zdravé kopii před tou úplně poslední. U BCP je převzetí provozu okamžité z hlediska síťového provozu, ale data na instanci jsou ta, která už byla přenesena: RPO závisí na tomto zpoždění, které má smlouva výslovně uvádět. Není nulové jen proto, že instance běží. Replikace nebo synchronizace dat mezi instancí BCP a původním serverem není nativní: probíhá specifickým procesem přizpůsobeným potřebám, který může WeDoBack zavést na základě cenové nabídky.
Časté dotazy
Jaký je rozdíl mezi RPO a RTO?
RPO odpovídá na otázku „kolik práce můžeme ztratit?“, RTO na otázku „jak dlouho můžeme stát?“. Obě hodnoty jsou na sobě nezávislé: můžete mít velmi časté kopie (krátké RPO) a pomalou obnovu (dlouhé RTO), nebo naopak. Plán obnovy uvádí obě čísla, službu po službě.
Je možné nulové RPO?
Při jednoznačné hardwarové poruše se mu synchronní replikace může přiblížit. Okamžitě však zkopíruje také smazání, poškození dat nebo zašifrování ransomwarem. V takových případech je zdravým bodem poslední historická kopie pořízená před incidentem, která může být stará i několik hodin. Nulové RPO „pro všechny scénáře“ prakticky neexistuje.
Jaké RPO zvolit pro malou a střední firmu?
Standardní hodnota neexistuje. Často se vychází z 24 hodin u kancelářských souborů, jedné až čtyř hodin u ERP nebo softwaru pro cenové nabídky, do nějž se zapisuje celý den, a několika minut až jedné hodiny u pokladny. Postup je podrobně popsán v článku „Jak určit RPO?“.
Zdroje
Dokumenty ověřeny v říjnu 2026.
- SP 800-34 Rev. 1, Průvodce plánováním pro nepředvídané situace u federálních informačních systémů (v angličtině) — NIST
- Zálohování informačních systémů – Základy (ANSSI-BP-100, v1.1, 27. listopadu 2025) — ANSSI (francouzská agentura)
- Zálohování a obnova databází SQL Server (v angličtině) — Microsoft Learn
- Nabídky a ceny externího zálohování — WeDoBack
Plánujete projekt zálohování, DRP nebo BCP?
Více než 20 let zkušeností s ochranou firemních dat.
Vyžádat cenovou nabídku+33 9 72 50 78 28Chraňte svá data s WeDoBack
Šifrované zálohování mimo pracoviště, neměnné úložiště, DRP a BCP: popište nám své servery a my vám navrhneme vhodnou kombinaci.
