Představte si následující scenář: Váš systém každou noc poslušně hlásí „Backup completed successfully“. Všechno svítí zeleně, vedení spí klidně. Až do dne, kdy do firmy pronikne ransomware, nebo selže primární úložiště.

Technik otevře konzoli, spustí obnovu… a po dvou hodinách zjišťuje, že zálohy jsou poškozené, šifrované tím samým virem, nebo že obnovení celé infrastruktury zabere 5 dní místo plánovaných 2 hodin.

V IT praxi platí jedno tvrdé pravidlo: Hodnota zálohy se nerovná její existenci, ale schopnosti z ní data rychle a bezpečně obnovit.

Zde jsou 3 nejčastější chyby, se kterými se u firemních IT infrastruktur setkáváme, a jak jim předejít.

1. Absence pravidla 3-2-1-1-0

Tradiční pravidlo 3-2-1 (3 kopie dat, na 2 různých médiích, 1 mimo firmu) dnes proti moderním kybernetickým hrozbám nestačí. Útočníci si jako první cíl vybírají právě zálohovací servery, aby vám vzali možnost obrany.

Dnes doporučujeme standard 3-2-1-1-0:

  • 3 kopie důležitých dat,

  • 2 různá média (např. lokální úložiště + cloud),

  • 1 kopie mimo primární lokalitu,

  • 1 kopie immutable (neměnná / vzdušně oddělená – air-gapped), do které nelze po zápisu nijak zasáhnout ani ji smazat,

  • 0 chyb při pravidelném testu obnovy.

2. Sledování RTO a RPO pouze na papíře

Při návrhu zálohování je nutné definovat dvě klíčové metriky:

  • RPO (Recovery Point Objective): Kolik dat si můžete dovolit ztratit? (Příklad: Pokud zálohujete jednou za 24 hodin, vaše RPO je 24 hodin práce).

  • RTO (Recovery Time Objective): Jak dlouho může trvat, než systémy znova poběží?

Častou chybou bývá nerealistické očekávání vedení. Mít zazálohovaná terabajty dat v cloudu je skvělé, ale pokud máte 100Mbit přípojku, fyzické stažení a obnova dat do provozu zabere desítky hodin. Během té doby firma stojí.

3. Zapomínání na zálohování cloudových služeb (Microsoft 365 / Google Workspace)

Mnoho firem žije v omylu, že data v Microsoft 365 nebo Google Workspace zálohuje samotný poskytovatel.

Model sdílené odpovědnosti (Shared Responsibility Model) jasně říká: Poskytovatel ručí za dostupnost cloudové platformy, ale za bezpečnost a zálohu samotných dat ručí zákazník. Pokud zaměstnanec omylem (nebo úmyslně) smaže sdílený SharePoint nebo e-maily a všimnete si toho po uplynutí retenční lhůty (zpravidla 30–90 dní), Microsoft vám tato data neobnoví.

Jak prověřit vaše IT během 5 minut?

Zeptejte se vašeho IT týmu nebo dodavatele na dvě jednoduché věci:

  1. „Kdy naposledy jsme zkusili kompletní obnovu kritického serveru do testovacího prostředí a jak dlouho to trvalo?“
  2. „Máme alespoň jednu kopii záloh plně chráněnou proti přepsání (immutable backup)?“

Pokud odpovídají nejistě, je čas na revizi zálohovací strategie.

Jak řešíte testování záloh ve vaší firmě vy? Spoléháte na automatické reporty, nebo provádíte pravidelné simulace obnovy?

Chcete mít jistotu, že jsou vaše firemní data v bezpečí? Rádi s vámi probereme audit vaší infrastruktury i nastavení efektivního Disaster Recovery plánu. Klidně se nám kdykoliv ozvěte.