
Zálohování dat malé firmy: pravidlo 3-2-1 a test obnovy
Záloha není ikona synchronizace ani disk trvale připojený k počítači. Je to oddělená kopie, ze které firma dokáže v potřebném čase obnovit správná data. Dobrý plán proto nezačíná nákupem úložiště, ale otázkou, bez kterých informací se zastaví fakturace, výroba, komunikace nebo splnění zákonné povinnosti.
Údaje v článku jsou platné k 3. září 2026.
Související průvodce: Zálohy patří do hubu Procesy a bezpečný provoz malé firmy. Navazují na přehled kyberbezpečnosti malé firmy a ochranu přístupů pomocí správce hesel.
Sepište data a jejich vlastníky
Začněte účetnictvím, smlouvami, objednávkami, zákaznickými a zaměstnaneckými údaji, výrobní dokumentací, webem, e-mailem, fotografiemi zakázek, konfigurací zařízení a klíči k systémům. U každé skupiny uveďte systém, odpovědnou osobu, citlivost, objem a závislosti. Cloudová aplikace může data technicky zálohovat, ale nemusí obnovit omylem smazaný záznam po uplynutí krátké lhůty.
Vlastník dat rozhoduje, jak aktuální musí obnovená kopie být a jak dlouho může služba stát. Technický správce navrhne způsob. Bez obchodního zadání může firma draze zálohovat vše, ale při incidentu zjistit, že neumí obnovit nejdůležitější databázi.
Stanovte RPO a RTO lidskou řečí
RPO vyjadřuje, o kolik poslední práce může firma přijít. Pokud jsou přijatelné nejvýše čtyři hodiny objednávek, denní kopie nestačí. RTO určuje, za jak dlouho musí být činnost obnovena. Účetní archiv může počkat den, objednávkový systém v sezoně možná jen hodinu. Čísla mají vycházet z dopadu, nikoli z nabídky dodavatele.
Pro každou kritickou službu napište: poslední přijatelný bod dat, nejzazší čas spuštění, minimální rozsah obnovy a člověka, který výsledek schválí. Získáte prioritu pro incident i podklad pro smlouvu se správcem IT.
Pravidlo 3-2-1 je výchozí konstrukce
Praktické pravidlo znamená tři kopie důležitého souboru: jednu pracovní a dvě záložní, na dvou různých typech médií, přičemž jedna kopie je mimo provozovnu. Smyslem není počítání disků, ale omezení společné příčiny selhání. Krádež notebooku nemá odnést zálohu, požár provozovny nemá zničit všechny kopie a ransomware nemá zašifrovat připojený disk i synchronizovaný cloud.
U velmi důležitých dat zvažte také offline nebo neměnnou kopii, kterou běžný uživatel nemůže přepsat. „Mimo lokalitu“ může být vhodná cloudová služba nebo chráněné druhé místo; vždy řešte šifrování, přístupy, umístění a možnost exportu.
Synchronizace řeší jiný problém
Synchronizační služba udržuje soubory stejné na více zařízeních. To pomáhá dostupnosti, ale chyba se může rychle rozšířit: smazání, přepsání nebo zašifrování se synchronizuje také. Zjistěte délku historie verzí, koše a obnovy celého účtu. Kritická data musí mít kopii nezávislou na aktivním účtu i běžné synchronizaci.
Stejně tak RAID chrání provoz před poruchou disku, nikoli před omylem, útokem, krádeží nebo zničením zařízení. Je součástí dostupnosti, ne náhradou zálohy.
Oddělte účty a oprávnění
Zálohovací služba nemá běžet pod stejným účtem a heslem jako každodenní práce. Použijte samostatný správcovský účet, MFA a nejmenší potřebná oprávnění. Zařízení nebo server smí do zálohy zapisovat, ale nemusí mít možnost bez dalšího potvrzení smazat celou historii.
Obnovovací klíče a kódy ukládejte odděleně podle nouzového plánu. Přístup má mít správce a zástupce, ne celý tým. Každé čtvrtletí zkontrolujte aktivní účty, neúspěšné úlohy, kapacitu a upozornění.
Šifrování potřebuje správu klíčů
Citlivé zálohy šifrujte při přenosu i uložení. Před rozhodnutím zjistěte, kdo drží klíč a zda poskytovatel může data dešifrovat. Vlastní klíč zvyšuje kontrolu, ale jeho ztráta může znemožnit obnovu. Proto určete chráněné kopie klíče, oprávněné osoby a postup výměny.
U osobních údajů posuďte dodavatele jako možného zpracovatele, smlouvu, subdodavatele a případné předávání mimo EHP. Doba uchování záloh musí respektovat provozní i právní potřeby; nekonečné hromadění dat není automaticky bezpečnější.
Test obnovy je jediný skutečný důkaz
Zelené hlášení říká, že úloha doběhla, ne že je obsah správný a použitelný. Každý měsíc obnovte několik souborů do odděleného místa. Každé čtvrtletí nebo pololetí proveďte scénář kritické služby: nový čistý počítač, dostupné klíče, instalace aplikace, načtení dat a kontrola vlastníkem.
Změřte čas, zaznamenejte chybějící kroky a ověřte vazby. Obnovená databáze bez příloh, přístupů nebo konfigurace nemusí umožnit práci. Test nesmí přepsat ostrá data; používejte izolované prostředí a předem schválený postup.
Modelový plán pro malou kancelář
| Data | Rytmus | Kopie | Test |
|---|---|---|---|
| Účetnictví a faktury | Denně a při uzávěrce | Cloud plus oddělený šifrovaný export | Měsíční vzorek, roční úplná obnova |
| Sdílené dokumenty | Průběžně s verzemi | Nezávislá denní kopie | Měsíční soubory a složka |
| Web a e-shop | Podle počtu změn | Mimo hosting | Čtvrtletní zkušební instalace |
| Zařízení | Nastavení průběžně | Data centrálně, obraz jen kde dává smysl | Pololetní výměna zařízení |
Tabulka je výchozí příklad, nikoli univerzální norma. Provoz s častými objednávkami potřebuje kratší intervaly; archiv s neměnnými dokumenty může mít jiný režim. Rozhodnutí vždy vztáhněte k dopadu ztráty.
Co dělat při incidentu
- Zastavte další poškození a neodpojujte bez rozmyslu důkazy.
- Určete čas a rozsah poslední důvěryhodné kopie.
- Zabezpečte účty a zařízení, která mohla být kompromitována.
- Obnovujte do čistého prostředí podle priority.
- Vlastník ověří úplnost a správnost dat.
- Zaznamenejte ztrátu, dobu obnovy a nápravná opatření.
Při úniku osobních údajů řešte také povinnosti podle GDPR a lhůty pro oznámení. Samotné obnovení dostupnosti neřeší důvěrnost ani možné zneužití odcizených dat.
Zálohujte také konfiguraci a znalost obnovy
Samotné soubory nemusí stačit. Web potřebuje databázi, kód, média, nastavení serveru, DNS a tajné klíče; účetní systém může vyžadovat konkrétní verzi aplikace a licenci. U každé služby sepište minimální balíček pro spuštění a pořadí kroků. Citlivé údaje v návodu nahraďte odkazem na chráněné úložiště.
Postup musí zvládnout zástupce. Když jediný správce ví, jak data obnovit, firma má další bod selhání. Po významné změně systému aktualizujte dokumentaci a proveďte alespoň omezený test. Starý návod může vytvořit falešný pocit připravenosti.
Notebooky a telefony potřebují jasné pravidlo
Rozhodněte, která pracovní data smějí zůstat pouze na koncovém zařízení. Ideální je ukládat dokumenty do řízeného firemního prostoru s verzováním a zálohou, nikoli na plochu. U lokálních aplikací nastavte automatickou kopii a sledujte její stav. Zařízení šifrujte a chraňte účtem, který firma dokáže odebrat.
Mobil může obsahovat fotografie zakázek, kontakty, autentizační aplikaci a stažené přílohy. Ztráta proto není jen nákup nového telefonu. Ověřte vzdálené uzamčení, oddělení pracovního profilu a obnovu druhého faktoru. Po výměně zařízení zkontrolujte, že staré relace byly ukončené.
Ransomware mění způsob obnovy
Při napadení neobnovujte data do prostředí, které zůstává kompromitované. Nejdřív izolujte postižené účty a zařízení, zjistěte pravděpodobný začátek incidentu a vyberte kopii před tímto bodem. Nejnovější záloha může už obsahovat škodlivé soubory nebo změněné konfigurace.
Neměnné verze, oddělená identita správce záloh a offline kopie snižují možnost, že útočník smaže i historii. Přístupové údaje k zálohám neukládejte na stejném počítači bez další ochrany. Po obnově změňte kompromitovaná tajemství a sledujte opakované známky útoku.
Ověřujte dodavatele konkrétními otázkami
- Jak často vzniká kopie a jak dlouho se uchovávají verze?
- Lze zabránit okamžitému smazání historie běžným správcem?
- Kde jsou data uložena a jak jsou šifrována?
- Jak získáme úplný export bez aktivního předplatného?
- Jaká je doložená doba obnovy a kdo spouští incident?
- Jak dodavatel oznamuje selhání úlohy a bezpečnostní událost?
Odpovědi převeďte do smlouvy nebo interního rozhodnutí. Obecný slib „denní záloha“ neříká, zda jde o databázi i přílohy, jaká je retence, zda lze obnovit jeden záznam a kdo zaplatí práci. U kritické služby si vyžádejte zkušební obnovu ještě před migrací.
Roční cvičení propojí techniku a provoz
Vyhlaste scénář, například ztrátu hlavního notebooku nebo nedostupnost cloudové služby. Tým použije náhradní zařízení, nouzové kontakty a kopie bez přístupu k běžnému systému. Měřte čas do minimálního provozu, úplné obnovy a schválení dat. Pozorovatel zapisuje kroky, které závisely na improvizaci.
Po cvičení určete nejvýše několik prioritních oprav s vlastníkem a termínem: chybějící klíč, příliš pomalý export, neaktuální telefon nebo nejasné rozhodnutí o pořadí. Výsledek sdílejte s vedením jako provozní riziko, ne pouze technický protokol.
Rozpočet směrujte podle dopadu výpadku
Spočítejte náklad jedné hodiny a jednoho dne bez služby: ztracené objednávky, nevyužití lidí, náhradní komunikaci, smluvní sankce a práci na rekonstrukci. Porovnejte jej s cenou kratšího intervalu, rychlejší obnovy a další oddělené kopie. U méně důležitých archivů může být ekonomicky rozumná pomalejší obnova.
Do rozpočtu zahrňte nejen úložiště, ale také licence, přenos dat, správu, monitoring, testy a školení zástupce. Levný prostor bez upozornění a obnovovacího postupu je jen část řešení. U poskytovatele zjistěte také cenu stažení velkého objemu a fyzického dodání dat při dlouhém výpadku konektivity.
Rozhodnutí schvalte jako úroveň služby: co chráníme, jak často, na jak dlouho, kde, kdo kontroluje a do kdy obnoví. Při růstu objemu nebo změně aplikace výpočet zopakujte. Automatické prodloužení tarifu nepotvrzuje, že původní parametry stále odpovídají provozu.
Evidence testů a změn
Každý test má datum, rozsah, použitou kopii, výsledek, skutečný čas a schvalujícího vlastníka. Neúspěch není důvod test zatajovat; je to včas nalezená chyba. Nápravný úkol musí mít termín a další ověření. Uchovávejte také změny retence, účtů a klíčů, aby incidentní tým věděl, s jakou konfigurací pracuje.
Upozornění na selhání neposílejte pouze správci, jehož účet může být nedostupný. Kritické chyby mají dorazit také zástupci nebo do odděleného monitoringu. Jednou měsíčně potvrďte, že upozornění skutečně funguje vyvolaným bezpečným testem, nikoli pouhou kontrolou nastavení.
Časté otázky
Co znamená pravidlo 3-2-1?
Tři kopie dat, na dvou různých typech úložiště a jedna kopie mimo místo, kde firma sídlí. Chrání před selháním disku, před krádeží i před požárem. Je to nejjednodušší pravidlo, které pokrývá většinu reálných rizik bez složité infrastruktury.
Co zálohovat?
Účetní a fakturační data, smlouvy, projektovou dokumentaci, e-mail, databáze webu a konfigurace. Sepište si seznam toho, bez čeho firma nemůže fungovat, a ověřte, že je v záloze všechno. Nejčastěji chybí e-mail a data v cloudových službách, o kterých se předpokládá, že jsou chráněná automaticky.
Zálohuje mi cloud automaticky?
Poskytovatel chrání infrastrukturu, ne vaše chyby. Smazaný soubor, přepsaný dokument nebo zašifrování ransomwarem se do cloudu synchronizuje také. Proto potřebujete zálohu s historií verzí a možností obnovy ke staršímu datu, nejen synchronizaci.
Jak často zálohovat?
Podle toho, kolik práce si můžete dovolit ztratit. U dat, která se mění denně, denně. U archivů týdně. Zálohování nastavte automaticky, protože ruční záloha se v zaneprázdněném období vždycky odloží a chybí právě tehdy, když je potřeba.
Proč je test obnovy důležitější než záloha?
Protože nevyzkoušená záloha je jen předpoklad. Obnovu je nutné vyzkoušet celou, tedy skutečně obnovit soubor nebo databázi a ověřit, že je použitelná. Nejčastější zjištění při skutečném incidentu je, že záloha existuje, ale nejde z ní obnovit.
Jak často obnovu testovat?
Nejméně dvakrát ročně a vždy po změně systému. Test zapište s datem a výsledkem, aby bylo zřejmé, kdy naposledy fungoval. U kritických dat se vyplatí testovat čtvrtletně, protože chyba v zálohovacím procesu bývá tichá a projeví se až při potřebě obnovit.
Co s ransomwarem?
Chrání jen záloha, ke které se útočník nedostane, tedy offline nebo s neměnnou historií verzí. Připojený disk trvale zapojený k počítači bývá zašifrován spolu s ním. Placení výkupného není řešení, protože obnovu nezaručí a motivuje k dalším útokům.
Jak dlouho zálohy uchovávat?
Podle povahy dat, u účetních a daňových dokladů podle zákonných lhůt, které jsou delší než u běžných dokumentů. Historii verzí držte alespoň několik týdnů, aby šlo obnovit stav před chybou, která se odhalí až později. Nejstarší zálohu s ročním odstupem se vyplatí archivovat samostatně.
Kdo má za zálohy odpovídat?
Konkrétní jmenovaná osoba, i když je jich ve firmě pět. Odpovědnost rozdělená na všechny znamená, že kontrolu neprovádí nikdo. Odpovědný člověk má za úkol jednou měsíčně ověřit, že zálohy skutečně vznikají, a dvakrát ročně provést test obnovy.
Co je nejčastější chyba?
Předpoklad, že synchronizace je záloha. Druhou chybou je záloha na trvale připojený disk ve stejné místnosti. Třetí je chybějící test obnovy. Všechny tři se dají odstranit během jednoho odpoledne a mají větší dopad než jakékoli další bezpečnostní opatření.
