Zálohovanie IT
Aká stratégia zálohovania pre malú a strednú firmu?
Malá a stredná firma má dostatočnú stratégiu zálohovania, keď dokáže v lehote vopred stanovenej písomne obnoviť tých niekoľko systémov, od ktorých závisia jej tržby: súborový alebo aplikačný server, poštu, pokladničný systém alebo ERP. Zvyšok sa pridá potom. Snaha „zálohovať všetko rovnako“ často končí tým, že sa netestuje nič.
Aktualizované v októbri 20264 min čítania5 citovaných zdrojov
To najdôležitejšie
- Začnite systémami, ktoré prinášajú tržby, nie úplnou inventúrou.
- Uplatňujte pravidlo 3-2-1, ktoré odporúčajú ANSSI (francúzska národná agentúra pre kybernetickú bezpečnosť) a CNIL (francúzsky úrad na ochranu osobných údajov), s kópiou offline alebo kópiou, ktorú nemožno vymazať.
- Pre každú aplikáciu si písomne stanovte RPO (prijateľná strata práce) a RTO (prijateľná doba výpadku).
- Oddelíte zálohovanie od produkčného prostredia: vyhradené účty, server mimo adresára Active Directory.
- Každý štvrťrok reálne obnovujte; celý server aspoň raz ročne.
Šesť rozhodnutí
- Čo. Servery, počítače, ktoré nemajú súbory na serveri, NAS, Microsoft 365 alebo Google Workspace, databázy SQL, podniková aplikácia. Počítač, ktorého dokumenty sú už na serveri, si nevyžaduje rovnaké zaobchádzanie ako server. ANSSI odporúča zálohovať aj inštalačné médiá a konfiguráciu aplikácií: bez nich môže obnovený údaj zostať nepoužiteľný.
- Aká história. Pre bežnú prácu pokryje štrnásť až tridsať dní denných bodov väčšinu chýb aj ransomvérov odhalených neskoro. ANSSI uvádza ako príklad pätnásť dní denných záloh, jeden rok mesačných a päť rokov ročných. Pre účtovné alebo zdravotnícke dôkazy oddelená, dlhšia archivácia, často nemenná.
- Kde. Aspoň jedna kópia mimo budovy a mimo siete bežnej správy. Užitočným pravidlom je 3-2-1: tri kópie na dvoch rôznych médiách, z toho jedna offline podľa ANSSI a CNIL, alebo aspoň mimo firmy. Odkedy existuje ransomvér, pridáva sa kópia, ktorú nikto nemôže vymazať (nemenná), a test, ktorý sa skončí bez chyby.
- Ako často. Frekvencia je RPO. Databáza, do ktorej sa zapisuje celý deň, len ťažko znesie jedinú kópiu o 22:00. Zdieľaný priečinok so šablónami aktualizovaný raz za týždeň to znesie. CNIL odporúča denné inkrementálne a pravidelné úplné zálohy.
- Za ako dlho. To je RTO. Obnova súboru trvá minúty. Ručné znovuvybudovanie servera trvá dni. Obnoviteľný obraz systému mení rád tejto hodnoty.
- Kto. Určená osoba sleduje upozornenia. Ďalšia osoba vie, kde je šifrovací kľúč. Externý dodávateľ, ak ho máte, má písomne uvedené telefónne číslo a pracovnú dobu.
Ako stanoviť lehoty, nájdete v návodoch Ako určiť RPO? a Ako určiť RTO?
Schéma, ktorá vyhovuje mnohým malým a stredným firmám
- Každú noc úplná alebo inkrementálna záloha serverov a NAS uchovávaná tridsať dní.
- Pri nepretržitom zapisovaní viackrát denne pre podnikovú databázu.
- Cloudová pošta zálohovaná mimo tenanta, schránka po schránke.
- Šifrovaná kópia mimo firmy, ktorej kľúč nie je na zálohovanom serveri.
- Pre doklady, ktoré treba uchovávať roky, samostatný nemenný priestor.
- Reálna obnova každý štvrťrok: súbor, poštová schránka a raz ročne celý server alebo núdzové spustenie.
- Plán obnovy po havárii (DRP) len pre servery, ktorých jednodňový výpadok stojí viac než záložné riešenie. Plán kontinuity činnosti (BCP) len vtedy, ak sa výpadok musí počítať v minútach.
Chráňte samotnú zálohu
Útočníci hľadajú zálohy skôr, než zašifrujú produkčné prostredie. ANSSI formuluje niekoľko jednoduchých pravidiel, ktoré sa dajú uplatniť aj v malej a strednej firme:
- Zálohovací server nie je súčasťou produkčnej domény Active Directory.
- Administrátorské účty pre zálohovanie sú vyhradené a menovité.
- Operácie so zálohou sa zaznamenávajú do logov.
- Záloha má rovnakú úroveň zabezpečenia ako produkčné prostredie; CNIL uvádza medzi chybami, ktorým sa treba vyhnúť, zálohu chránenú slabšie než servery, ktoré kopíruje.
- Postup obnovy je spísaný a poradie opätovného spustenia zohľadňuje závislosti (adresár, DNS, databáza, aplikácie).
Podrobnosti nájdete v návode Ako chrániť zálohy pred ransomvérom?
Čo môže malá a stredná firma na začiatku vynechať
Obrazy všetkých počítačov, pásky spravované interne bez nikoho, kto by ich odvážal mimo firmy, a BCP pre aplikácie, ktoré znesú poldenný výpadok. Lepší je úzky rozsah, ktorý sa obnovuje a monitoruje, než úplný katalóg, ktorý nikto nikdy nevyskúšal.
Rozpočet: od čoho závisí
Cena externej zálohy sa odvíja od uchovávaného objemu (dáta × dĺžka histórie × počet kópií) a od počtu zariadení alebo poštových schránok. Podpora, nemenné úložisko a spustenie na záložnom serveri sú samostatné položky. Ak ich vyčíslite pred incidentom, neprekvapí vás náklad v deň, keď server vypadne.
Ako to rieši WeDoBack
SMART sa hodí pre tím, ktorý si IT spravuje sám: 49,99 € bez DPH za TB mesačne plus jeden agent na zariadenie (6 € bez DPH pre virtuálny server, 20 € bez DPH pre fyzický). Podpora sa účtuje za každý zásah. INTEGRAL je určený pre firmy, ktoré chcú odbornú podporu: od 100 € do 65 € bez DPH za TB podľa objemu, agenti zadarmo podľa cenového pásma a dve hodiny podpory mesačne. Microsoft 365 a Google Workspace vyžadujú okrem úložiska jedného agenta na každú adresu. Na dimenzovanie sa ako orientačná hodnota uvádza aktuálny objem vynásobený tromi, upravený po týždni používania. DRP a BCP sa pridávajú pre servery, ktoré nemôžu čakať na klasickú obnovu.
Často kladené otázky
Čím by mala malá firma začať?
Zoznamom troch až piatich aplikácií, bez ktorých nikto nemôže pracovať, a dobou výpadku, ktorú vedenie pri každej z nich akceptuje. Tieto aplikácie zálohujte mimo firmy s históriou aspoň pätnásť až tridsať dní a vykonajte test obnovy. Zvyšok IT príde na rad potom.
Treba zálohovať pracovné stanice?
Len tie, ktoré obsahujú dáta, ktoré nie sú na serveri ani v cloude: notebooky mobilných pracovníkov, počítače účtovníctva, stanice s lokálne nainštalovaným softvérom. Počítač, ktorého všetky dokumenty sú na serveri, sa jednoducho preinštaluje; nepotrebuje úplný obraz.
Ukladá GDPR povinnosť zálohovať?
GDPR (článok 32) vyžaduje opatrenia, ktoré umožnia v prípade fyzického alebo technického incidentu včas obnoviť dostupnosť osobných údajov a prístup k nim. Otestovaná záloha je najpriamejší spôsob, ako túto požiadavku splniť.
Zdroje
Dokumenty preštudované v októbri 2026.
- Zálohovanie informačných systémov – Základy (ANSSI-BP-100, v1.1, 27. novembra 2025, vo francúzštine) — ANSSI
- Bezpečnosť: zálohovanie (vo francúzštine) — CNIL
- Prečo a ako správne spravovať zálohy? (vo francúzštine) — Cybermalveillance.gouv.fr (francúzska vládna platforma pomoci obetiam kybernetických útokov)
- KAPITOLA IV – Prevádzkovateľ a sprostredkovateľ (GDPR, vo francúzštine) — CNIL
- Ponuky a ceny — WeDoBack
Plánujete projekt zálohovania, DRP alebo BCP?
Viac ako 20 rokov skúseností s ochranou firemných údajov.
Vyžiadať cenovú ponuku+33 9 72 50 78 28Chráňte svoje údaje s WeDoBack
Šifrované zálohovanie mimo pracoviska, nemenné úložisko, DRP a BCP: opíšte nám svoje servery a my vám navrhneme vhodnú kombináciu.
