Čo robiť, ak…
Server vypadol: čo robiť?
Pri výpadku servera postupujte v tomto poradí: pochopiť poruchu, zistiť, či sú dáta ešte čitateľné, vybrať posledný čistý bod obnovy, obnoviť a až potom rozhodnúť, či mal mať tento server pripravenú zálohu. Obnova skôr, než identifikujete čistý bod, môže prepísať jedinú ešte dobrú kópiu.
Aktualizované v októbri 20263 min čítania5 citovaných zdrojov
To najdôležitejšie
- Zapíšte si čas a príznak skôr, než sa čohokoľvek dotknete: bude to východiskový bod pri výbere správnej kópie.
- Zasiahnutých je viac zariadení alebo boli hromadne premenované súbory: ide o útok, nie o poruchu. Izolujte systémy a postupujte podľa návodu k ransomvéru.
- Opakovane nespúšťajte server, ktorého disky vydávajú zvuky: každé spustenie môže dorobiť umierajúci disk.
- Obnovujte z poslednej úspešnej úlohy zálohovania spred incidentu, až keď ste z tohto bodu otvorili testovací súbor.
- Merajte čas do obnovenia prevádzky: to je vaše skutočné RTO.
1. Diagnostika bez náhodného vypínania všetkého
Zapíšte si čas a príznak: žiadna sieť, modrá obrazovka, klepajúce disky, aplikácia sa odmieta otvoriť, hlásenie o šifrovaní.
- Napájanie, switch, kábel. „Spadnutý“ server je niekedy len nefunkčné pripojenie. Odpovedajú ostatné zariadenia? Odpovedá NAS?
- Jediná služba. Zariadenie sa spustí, aplikácia nie. Neznamená to rovnaký čas výpadku ani rovnakú obnovu ako mŕtvy disk.
- Viac zariadení naraz alebo hromadne premenované súbory. Riešte to ako útok, nie ako hardvérovú poruchu: odpojte zasiahnutú sieť od internetu, odpojte napadnuté zariadenia bez ich vypnutia a prejdite na návod Práve sa spustil ransomvér. Neobnovujte do siete, ktorá stále horí.
Ak fyzický server zapácha spáleninou alebo disky nie je počuť a nemáte kópiu, prestaňte ho opakovane zapínať: každé spustenie môže zhoršiť stav umierajúceho disku. Prioritou sa stáva záložná kópia.
2. Zistite, či sú dáta neporušené
Tri situácie:
- Systém je mŕtvy, dátové disky však ešte reagujú po pripojení inde alebo z live CD. Dáta možno núdzovo skopírovať na zdravý disk a potom vykonať riadnu obnovu. Táto núdzová kópia však nie je dôvodom vynechať zálohu mimo pracoviska: môže byť neúplná.
- Súbory sú na mieste a dajú sa otvoriť. Ide o softvérovú alebo čiastočnú hardvérovú poruchu. Oprava môže stačiť. Súčasný stav zálohujte pred pokusmi o deštruktívne opravy, ak je tento stav ešte čistý.
- Súbory sú nečitateľné, chýbajú alebo sú zašifrované. Produkčné prostredie už nie je zdrojom. Je ním iba staršia záloha.
3. Určite posledný bod obnovy
V konzole zálohovania vyberte poslednú úspešnú úlohu a overte, že predchádza incidentu. Ak je porucha poškodením dát, ktoré ste objavili dnes, no začalo pred týždňom, včerajšia úloha je zlým kandidátom. Pred spustením úplnej obnovy otvorte z tohto bodu testovací súbor.
Zistite, kde je šifrovací kľúč. Bez neho bod obnovy existuje, ale zostáva nečitateľný.
4. Obnova
- Iba súbory, ak je systém v poriadku a chýba len priečinok.
- Celý server, ak je systém mŕtvy: obraz na rovnocenný hardvér alebo na virtuálny stroj. Je to rýchlejšie ako ručná reinštalácia, pod podmienkou, že obraz bol aspoň raz za rok otestovaný.
- Neobnovujte cez disk, ktorý môže obsahovať jediné nedávne a nezálohované dáta, kým túto pochybnosť neodstránite.
Ak treba znovu spustiť viac serverov, dodržte poradie závislostí: najprv adresárová služba a sieť, potom databázy, potom aplikácie a nakoniec pracovné stanice. ANSSI, francúzska národná agentúra pre kybernetickú bezpečnosť, odporúča stanoviť toto poradie obnovy vopred s ohľadom na závislosti a kritickosť aplikácií.
Merajte čas. Tento údaj je vaše skutočné RTO.
5. Zvážte DRP, ak je server kritický
Ak už výpadok stál priveľa alebo nemáte náhradný hardvér, DRP slúži na to, aby ste prevádzku spustili hneď na záložnej inštancii z vybraného bodu, kým sa hardvér opraví. Ak tento server často vypadáva alebo vedenie už taký čas výpadku neakceptuje, musí byť po incidente zaradený do plánu DRP alebo BCP, a to písomne, nielen vo večernom rozhovore.
Núdzový režim (papier, iný nástroj) sa spúšťa súbežne s krokmi 3 a 4, nie až po nich.
Po incidente: záverečná správa
Do týždňa si zapíšte, čo trvalo dlhšie, než sa predpokladalo, čo chýbalo (heslo, kľúč, kontakt, hardvér) a čo sa v pláne mení. Ak bol príčinou útok, uchovajte stopy a záznamy: pred reinštaláciou zariadení podajte trestné oznámenie na polícii vo vašej krajine a každé porušenie ochrany osobných údajov oznámte do 72 hodín dozornému orgánu pre ochranu osobných údajov vo vašej krajine (napríklad APD v Belgicku, CNPD v Luxembursku, CNIL vo Francúzsku) (GDPR, článok 33).
Ako to rieši WeDoBack
WeDoBack dokáže obnoviť celý server so systémom, softvérom a nastaveniami, alebo iba súbory. Kópie sú uložené mimo nefunkčného servera, zašifrované a kľúč má klient. S plánom DRP sa servery spustia na záložných inštanciách z vybranej verzie bez čakania na nákup nového stroja; aktivácia sa účtuje za deň. Podpora je k dispozícii na čísle +33 9 72 50 78 28 od 9:00 do 13:00 a od 14:00 do 17:30 (parížskeho času). Mimo týchto hodín vás monitoring môže upozorniť, no asistovaná obnova počká na začiatok pracovnej doby, ak zmluva nestanovuje inak.
Časté otázky
Mám server vypnúť?
Pri preukázanej hardvérovej poruche (zápach spáleniny, klepajúce disky) áno: prestaňte ho opakovane spúšťať. Ak máte podozrenie na útok, server radšej odpojte od siete, než ho vypnete: pamäť môže obsahovať stopy užitočné pre vyšetrovanie, ako pripomínajú orgány kybernetickej bezpečnosti vrátane ANSSI, francúzskej národnej agentúry pre kybernetickú bezpečnosť.
Ako dlho trvá obnova servera?
Závisí to od objemu dát, rýchlosti pripojenia, metódy (súbory alebo celý obraz) a dostupnosti náhradného hardvéru. Bez otestovaného obrazu systému počítajte pri fyzickom serveri často s pol dňom až dvoma dňami. Plán DRP umožňuje spustiť prevádzku na záložnej inštancii bez čakania na hardvér.
Treba informovať aj niekoho iného než IT dodávateľa?
Ak bol výpadok spôsobený útokom a týka sa osobných údajov, porušenie treba do 72 hodín oznámiť dozornému orgánu pre ochranu osobných údajov vo vašej krajine (GDPR, článok 33). Informujte aj poisťovňu, ak kryje kybernetické riziká, a pred reinštaláciou zariadení podajte trestné oznámenie na polícii vo vašej krajine.
Zdroje
Dokumenty preštudované v októbri 2026.
- No More Ransom: rady a nástroje pre obete ransomvéru — Europol a partneri
- Zálohovanie informačných systémov – Základy (ANSSI-BP-100, v1.1, 27. novembra 2025) — ANSSI (francúzska agentúra)
- Usmernenia 9/2022 k oznamovaniu porušenia ochrany osobných údajov podľa GDPR — Európsky výbor pre ochranu údajov (EDPB)
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Ponuka DRP (plán obnovy po havárii) — WeDoBack
Potrebujete pomoc hneď teraz?
Nič neobnovujte, kým neidentifikujete zdravú kópiu. Radi vás prevedieme.
Volajte +33 9 72 50 78 28alebo nám napíšteRiešite práve incident?
Naše tímy vám pomôžu určiť správnu kópiu a obnoviť údaje, od pondelka do piatka 9:00 – 13:00 a 14:00 – 17:30 (parížskeho času).
