Zálohovanie IT
Ako zistiť, či je firma skutočne chránená pred stratou dát?
Firma je skutočne chránená, ak dokáže pri systémoch, na ktorých stojí jej činnosť, preukázať nedávnu úspešnú obnovu, kópiu, ktorá nezdieľa osud servera, a osobu schopnú postup zopakovať bez improvizácie. Zakúpený objem, logo softvéru ani veta „máme zálohy“ na taký záver nestačia.
Aktualizované v októbri 20263 min čítania6 citovaných zdrojov
To podstatné
- Ochrana sa posudzuje v určitom rozsahu: krátky zoznam systémov, bez ktorých sa činnosť zastaví.
- Stačí deväť otázok; nejasná odpoveď znamená nie.
- Kópiu, ktorú môže vymazať bežný administrátorský účet, dokáže vymazať aj ransomvér.
- Viac ako dvanásť mesiacov bez skúšky obnovy: ochrana je len predpoklad.
- Poisťovňa aj audítor chcú najmä správu z posledného testu, nie názov produktu.
Rozhodujúce otázky
Položte ich vedeniu aj osobe, ktorá spravuje IT. Nejasné odpovede znamenajú nie.
- Ktoré systémy by v prípade straty dnes večer zajtra zastavili činnosť? Ak neexistuje krátky zoznam, ochrana nemá rozsah. Návody osvedčených postupov ostatne začínajú práve tým: identifikovať zariadenia a dáta, ktoré treba zálohovať.
- Kedy bola posledná úspešná záloha každého z nich? „Normálne dnes v noci“ nie je dátum. Obrazovka alebo upozorňujúci e-mail áno.
- Kde je kópia, ak budova vyhorí? V tej istej miestnosti, v tej istej administrátorskej sieti, alebo na inom mieste. CNIL, francúzsky úrad na ochranu osobných údajov, odporúča aspoň jednu zálohu na geograficky odlišnom mieste.
- Môže bežný administrátorský účet túto kópiu vymazať? Ak áno, dokáže to aj ransomvér. ANSSI, francúzska národná agentúra pre kybernetickú bezpečnosť, požaduje vyhradené zálohovacie účty a aspoň jednu offline kópiu.
- Kedy sa naozaj obnovovalo, čo a za aký čas? Viac ako dvanásť mesiacov bez skúšky: ochrana je len predpoklad.
- Kto má šifrovací kľúč a návod, keď je táto osoba na dovolenke? Jediný kľúč v hlave jedného zamestnanca je bod zlyhania. ANSSI odporúča určiť, kto kľúče drží, kde sú uložené a ako sa zálohujú.
- Aký výpadok vedenie akceptuje a zmestila sa posledná obnova do tohto času? Inak je RTO len želanie.
- Je cloudová e-mailová služba súčasťou rozsahu? Mnohé firmy chránia súborový server a zabúdajú na Microsoft 365 alebo Google Workspace, kde sa odohráva skutočná práca.
- Čo sa deje cez víkend? Upozornenie, ktoré si niekto prečíta až v pondelok, o rovnaký čas oneskorí odhalenie zlyhania.
Jednoduché hodnotenie
| Odpoveď | Výklad |
|---|---|
| Zoznam systémov, kópia mimo pracoviska, nemennosť alebo offline, test mladší ako dvanásť mesiacov, dve schopné osoby | Skutočná ochrana v uvedenom rozsahu |
| Nainštalovaný softvér, zelené logy, žiadny test, kópia na lokálnom NAS | Ochrana len pred drobnou poruchou disku |
| „Rieši to dodávateľ“, bez zmluvne stanoveného času a bez skúšky | Neoverená ochrana |
| Žiadna kópia cloudovej e-mailovej služby | Diera v hlavnom pracovnom nástroji |
Ochrana sa vždy týka určitého rozsahu. Malá alebo stredná firma môže mať výborne chránený ERP a úplne nechránené počítače dvoch obchodníkov. Povedať to otvorene je užitočnejšie než celkové percento.
Čo navyše sleduje externý audit
Kybernetická poisťovňa aj audítor zvyčajne požadujú rovnaké dôkazy: architektúru kópií, dobu uchovávania, výsledok posledného testu, správu prístupov ku konzole a postup pri incidente. Na názov produktu sa pýtajú málo. Pýtajú sa na správu z poslednej skúšky.
Postup pri incidente musí zahŕňať aj úradné kroky: trestné oznámenie polícii vo vašej krajine, online, ak je to možné, a nahlásenie poisťovni. V zmluve o kybernetickom poistení si overte lehoty na nahlásenie a podanie trestného oznámenia: líšia sa podľa krajiny a poisťovne.
Pre firmy, ktoré spadajú do pôsobnosti európskej smernice NIS 2, transponovanej do práva každého členského štátu, už nejde len o osvedčený postup: článok 21 uvádza kontinuitu činnosti, správu záloh a obnovu činnosti medzi opatreniami riadenia rizík, ktoré treba zaviesť.
Vo WeDoBack
Služba poskytuje šifrovanú kópiu mimo pracoviska na serveroch vyhradených na zálohovanie, redundantných vo viacerých krajinách Európy (alebo v zóne, ktorú vyžaduje legislatíva), a nepretržité monitorovanie záloh s upozornením pri zlyhaní. Ak si ich objednáte, pridáva nemennosť, spustenie na záložných inštanciách (DRP) alebo prevzatie úlohy neustále bežiacimi inštanciami (BCP). Nenahrádza odpovede 1, 5 a 6: rozsah, skúška a úschova kľúča zostávajú úlohou klienta. INTEGRAL zahŕňa dve hodiny podpory mesačne na pomoc s týmito úlohami. SMART ponecháva prevádzku na klientovi a podporu účtuje za každý zásah. Podpora je k dispozícii na čísle +33 9 72 50 78 28 od 9:00 do 13:00 a od 14:00 do 17:30 (parížsky čas). V každom prípade platí: firma, ktorá nikdy neobnovovala, nie je „chránená službou WeDoBack“. Má predplatné.
Často kladené otázky
Stačí mať IT dodávateľa, aby bola firma chránená?
Nie, samo osebe nie. Overte, čo zmluva skutočne zahŕňa: rozsah zálohovania, umiestnenie kópií, dobu uchovávania, testy obnovy, čas zásahu. Vyžiadajte si správu z poslednej skúšky. Bez týchto prvkov ochrana nie je overená.
Týka sa moja firma smernica NIS 2?
Európska smernica NIS 2 sa vzťahuje na základné a dôležité subjekty v mnohých sektoroch podľa ich veľkosti a činnosti. Pre dotknuté subjekty výslovne uvádza správu záloh a obnovu činnosti medzi povinnými bezpečnostnými opatreniami. Aj mimo jej pôsobnosti je jej zoznam dobrým orientačným bodom.
Čím začať, ak sú odpovede zlé?
Zoznamom kritických systémov a potom skúšobnou obnovou toho najdôležitejšieho z nich. Táto prvá skúška takmer vždy odhalí skutočné nedostatky: chýbajúcu kópiu, nenájdený kľúč, príliš dlhý čas. Potom sa opravuje v tomto poradí.
Zdroje
Dokumenty preštudované v októbri 2026.
- Zálohovanie informačných systémov – Základy (ANSSI-BP-100, v1.1, 27. novembra 2025) — ANSSI (francúzska agentúra)
- Bezpečnosť: Zálohovať (vo francúzštine) — CNIL (francúzsky úrad)
- Cybersecurity guide for SMEs – 12 steps to securing your business (jún 2021, v angličtine) — ENISA, Agentúra Európskej únie pre kybernetickú bezpečnosť
- Smernica (EÚ) 2022/2555 o opatreniach na zabezpečenie vysokej spoločnej úrovne kybernetickej bezpečnosti v Únii (smernica NIS 2), článok 21 — EUR-Lex
- Report cybercrime online (online služby na nahlasovanie podľa krajiny) — Europol
- Ponuky a ceny — WeDoBack
Plánujete projekt zálohovania, DRP alebo BCP?
Viac ako 20 rokov skúseností s ochranou firemných údajov.
Vyžiadať cenovú ponuku+33 9 72 50 78 28Chráňte svoje údaje s WeDoBack
Šifrované zálohovanie mimo pracoviska, nemenné úložisko, DRP a BCP: opíšte nám svoje servery a my vám navrhneme vhodnú kombináciu.
