Blog FISMA
BCP/DR bez paniky: ako určiť kľúčové služby, čas obnovy a prípustnú stratu údajov
Nie všetko treba obnoviť naraz. Jednoducho vysvetľujeme, ako určiť kľúčové služby, poradie obnovy, cieľovú dobu obnovy a prípustnú stratu údajov.

Nie všetko musí byť obnovené naraz
Pri príprave na vážny výpadok sa firmy často spoliehajú na jednu z dvoch predstáv:
Keď sa niečo stane, obnovíme všetko zo zálohy.
alebo:
Všetko musí fungovať nepretržite a nesmieme stratiť ani jeden údaj.
Ani jedna predstava nie je veľmi praktická.
Obnovenie všetkých systémov naraz môže byť technicky nemožné. Požiadavka na nepretržitú dostupnosť bez akejkoľvek straty údajov môže byť zasa neprimerane drahá.
Rozumnejšie je začať jednoduchou otázkou:
Bez čoho naša firma nedokáže fungovať a čo musíme obnoviť ako prvé?
Práve na túto otázku odpovedá plánovanie kontinuity činností a obnovy prevádzky. Skratky BCP, DR, RTO a RPO síce znejú technicky, v skutočnosti však pomenúvajú veľmi praktické dohody medzi vedením firmy, ľuďmi zodpovednými za jednotlivé činnosti a IT.
Kontinuita činností a obnova systémov nie sú to isté
BCP, teda plán kontinuity činností, rieši najmä otázku:
Ako bude firma pokračovať v najdôležitejších činnostiach, ak nastane vážny výpadok?
Príčinou nemusí byť iba kybernetický útok. Môže ísť aj o výpadok elektriny, nedostupnosť budovy, poruchu výrobnej technológie, poškodenie údajov alebo zlyhanie významného dodávateľa.
DR, teda plán obnovy po havárii alebo vážnom výpadku, sa viac sústreďuje na obnovenie informačných systémov, technológií, konfigurácií a údajov.
Zjednodušene:
Plán kontinuity rieši, ako bude firma dočasne fungovať. Plán obnovy rieši, ako sprevádzkujeme technológie, ktoré na to potrebuje.
Tieto dve oblasti sa navzájom dopĺňajú. Nestačí obnoviť server, ak pracovníci stále nevedia prijímať objednávky. A nestačí mať pripravený náhradný pracovný postup, ak nikto nevie, ako dlho potrvá návrat do bežnej prevádzky.
Slovenská prax: zálohy máme, obnovu však často neskúšame
Správa Národného bezpečnostného úradu o kybernetickej bezpečnosti na Slovensku za rok 2025 upozorňuje, že zálohovacia technika je vo väčšine skúmaných organizácií zavedená, no postupy a pravidelnosť jej používania bývajú nedostatočné. Pri rozsiahlejšom incidente by preto časť organizácií nemusela dokázať obnoviť svoju prevádzku včas a spoľahlivo.
Uvedené zistenia vychádzajú z prieskumu Najvyššieho kontrolného úradu SR medzi vybranými prevádzkovateľmi základnej služby. Oslovených bolo 110 subjektov a odpovedalo 97 organizácií z viacerých odvetví. Nejde teda o štatistiku všetkých slovenských podnikov, ale o užitočný pohľad na organizácie, ktoré sa bezpečnosťou a kontinuitou musia zaoberať systematicky.
Len 15 % respondentov uviedlo, že má plán kontinuity pre všetky kľúčové procesy. Ďalších 38 % ho malo iba pre časť IT a 47 % jeho zavedenie ešte len zvažovalo. Obnovu údajov zo zálohy testovali 4 % respondentov mesačne, 18 % štvrťročne, 29 % raz ročne, 40 % v inom intervale a 9 % ju netestovalo nikdy.
Hlavným problémom preto často nie je úplná neprítomnosť záloh.
Problémom je, že firma nevie:
- či sa zo zálohy dá naozaj obnoviť,
- ako dlho bude obnova trvať,
- čo všetko treba sprevádzkovať,
- kto obnovu vykoná,
- či po obnove jedného systému začne fungovať aj celá firemná činnosť.
Najskôr sa pýtajte na činnosť firmy, až potom na servery
Pri plánovaní obnovy sa často začína zoznamom technológií:
- podnikový informačný systém,
- e-mail,
- systém na riadenie zákazníkov,
- súborové úložisko,
- výrobný systém,
- firemná webová stránka.
Potom sa ľudia snažia určiť, ktorý systém je najdôležitejší.
Lepší postup je začať tým, čo firma potrebuje robiť.
Výrobná spoločnosť môže napríklad potrebovať:
- prijímať objednávky,
- plánovať výrobu,
- riadiť výrobnú linku,
- expedovať výrobky,
- vystavovať faktúry,
- komunikovať so zákazníkmi.
Až následne sa treba pýtať:
Ktoré systémy, údaje, ľudia, pracoviská a dodávatelia sú potrební na zabezpečenie každej z týchto činností?
Jedna firemná činnosť totiž môže závisieť od viacerých technológií súčasne.
Prijímanie objednávok môže vyžadovať e-mail, internetové pripojenie, prihlasovanie používateľov, databázu, podnikový systém aj externú cloudovú službu. Obnovenie jednej z týchto častí preto ešte nemusí znamenať, že firma môže opäť vybavovať zákazníkov.
Čo považujeme za kľúčovú službu?
V tomto článku používame pojem kľúčová služba v bežnom prevádzkovom význame. Nejde automaticky o právny pojem kritickej základnej služby.
Kľúčová je taká činnosť alebo služba, ktorej dlhší výpadok by firme spôsobil neprijateľný problém.
Pri každej z nich sa oplatí položiť otázku:
Čo sa stane, ak nebude fungovať jednu hodinu, osem hodín, jeden deň alebo tri dni?
Následkom môže byť napríklad:
- zastavenie výroby,
- nemožnosť vybavovať zákazníkov,
- finančná strata,
- oneskorenie dodávok,
- porušenie zmluvných záväzkov,
- nesplnenie zákonnej povinnosti,
- ohrozenie bezpečnosti ľudí,
- poškodenie dôvery zákazníkov.
Kritickosť služby sa preto nemá určovať podľa toho, ktorý vedúci najhlasnejšie vyhlási, že jeho systém je nevyhnutný.
Treba sa pozrieť na to, ako rýchlo začne jeho nedostupnosť spôsobovať neprijateľné následky.
Nie všetko má rovnakú prednosť
Predstavme si výrobnú firmu, ktorá používa:
- systém na riadenie výroby,
- podnikový informačný systém,
- e-mail,
- dochádzkový systém,
- firemnú webovú stránku.
Všetky tieto systémy sú dôležité. Ich výpadok však nemusí mať rovnaký následok.
Ak prestane fungovať riadenie výrobnej linky, výroba sa môže zastaviť okamžite.
Ak nie je dostupný podnikový systém, časť práce sa možno niekoľko hodín vykonáva náhradným spôsobom.
Bez e-mailu sa dá určitý čas komunikovať telefonicky.
Dochádzku možno krátkodobo zapisovať ručne.
Firemná webová stránka môže byť nedostupná dlhšie bez toho, aby zastavila hlavnú činnosť podniku.
Neznamená to, že web alebo dochádzka nie sú dôležité. Znamená to, že pri obmedzených ľuďoch a technických možnostiach sa najskôr obnovuje to, bez čoho firma prestáva fungovať.
RTO: dokedy musí byť služba obnovená?
RTO, po slovensky cieľová doba obnovy, odpovedá na otázku:
Za aký čas potrebujeme službu po výpadku dostať späť do použiteľného stavu?
Ak má služba cieľovú dobu obnovy štyri hodiny, firma tým hovorí:
Túto službu potrebujeme po výpadku sprevádzkovať najneskôr približne do štyroch hodín.
Vyhláška NBÚ č. 227/2025 Z. z. zahŕňa určenie cieľovej doby obnovy a cieľového bodu obnovy do analýzy funkčného vplyvu, teda do posudzovania toho, ako môže krízová situácia ovplyvniť činnosť organizácie a kontinuitu jej služieb.
Dôležité je spojenie použiteľný stav.
Obnova nemusí vždy znamenať, že všetko funguje presne tak ako pred výpadkom. Môže ísť aj o dočasne obmedzený režim, ktorý firme umožní pokračovať v najdôležitejších činnostiach.
RPO: o akú časť najnovších údajov môžeme prísť?
RPO, po slovensky cieľový bod obnovy, odpovedá na inú otázku:
Ako staré môžu byť údaje, ku ktorým sa po obnove vrátime?
Predstavme si objednávkový systém, ktorý sa zálohuje raz denne.
Ak systém zlyhá večer tesne pred vytvorením ďalšej zálohy, firma môže prísť takmer o celý deň nových objednávok.
Ak je takáto strata neprijateľná, denná záloha nestačí.
Ak si firma stanoví cieľový bod obnovy na jednu hodinu, znamená to, že po obnove potrebuje mať k dispozícii údaje zachytené najneskôr približne hodinu pred výpadkom.
Veľmi stručne:
RTO hovorí, ako dlho môžeme byť bez služby.
RPO hovorí, o akú časť najnovších údajov môžeme pri obnove prísť.
RTO a RPO nie sú želania. Sú dohodou.
Ak sa človeka zodpovedného za firemný proces opýtate, ako rýchlo potrebuje svoj systém, prirodzená odpoveď môže byť:
Okamžite.
A na otázku, koľko údajov môže stratiť:
Ani jeden záznam.
Z pohľadu používateľa je to pochopiteľné.
Technicky však môže takáto požiadavka znamenať:
- viacero prevádzkových miest,
- nepretržité kopírovanie údajov,
- záložné internetové pripojenie,
- vysokú dostupnosť technológií,
- nepretržitý dohľad,
- pohotovostný technický tím,
- pravidelné skúšky obnovy.
Čím kratšiu dobu obnovy a menšiu stratu údajov firma požaduje, tým náročnejšie a drahšie riešenie spravidla potrebuje.
Preto sa netreba pýtať:
Aké najlepšie číslo môžeme napísať do dokumentu?
Lepšia otázka znie:
Kedy už bude výpadok pre firmu neprijateľný a koľko sme ochotní investovať do jeho skrátenia?
Obnovený server ešte neznamená obnovenú službu
Predstavme si, že IT dokáže databázu obnoviť do dvoch hodín.
To môže znieť dobre.
Zákaznícka služba však zároveň potrebuje:
- samotnú aplikáciu,
- prihlasovanie používateľov,
- sieťové spojenie,
- aktuálne údaje,
- prístup k externému dodávateľovi.
Ak funguje databáza, ale ostatné časti nie, služba pre zákazníka stále nie je obnovená.
Preto treba pri každej kľúčovej činnosti poznať jej závislosti:
- informačné systémy,
- údaje,
- ľudí,
- priestory,
- elektrinu a pripojenie,
- externých dodávateľov,
- zariadenia,
- používateľské účty a prístupy.
Kontinuita činností preto nie je iba úlohou IT oddelenia.
Niekedy pomôže papier, telefón a pripravený náhradný postup
Plán kontinuity nemusí automaticky znamenať nákup druhého dátového centra.
Pri niektorých činnostiach môže byť najrozumnejším dočasným riešením jednoduchý náhradný postup.
Ak nefunguje systém na riadenie zákazníkov, obchodníci môžu určitý čas zapisovať požiadavky do pripraveného formulára.
Ak nie je dostupný skladový systém, firma môže mať núdzový postup pre najdôležitejšie expedície.
Ak nefunguje e-mail, naliehavá komunikácia môže dočasne prebiehať telefonicky.
Takýto spôsob práce nemusí byť pohodlný ani dlhodobo udržateľný.
Môže však firme poskytnúť čas potrebný na technickú obnovu.
Práve to je podstatou kontinuity: udržať najdôležitejšie činnosti na prijateľnej úrovni, kým sa neobnoví bežná prevádzka.
Záloha nie je to isté ako obnova
Veta:
Máme zálohy.
je iba začiatkom.
Firma potrebuje vedieť aj:
- čo presne zálohuje,
- ako často,
- kde sú zálohy uložené,
- či ich nemôže zasiahnuť rovnaký útok ako hlavný systém,
- ako dlho trvá obnova,
- kto ju vykoná,
- či bola reálne vyskúšaná.
NBÚ pri zálohovaní odporúča pravidlo 3-2-1: mať tri kópie údajov, uložené na dvoch rôznych druhoch médií, pričom jedna kópia je oddelená od hlavného prostredia. Odporúča tiež vopred určiť, ako často sa údaje zálohujú, ako dlho sa uchovávajú a ako sa bude pravidelne overovať ich obnova.
Pre prevádzkovateľov základnej služby vyhláška č. 227/2025 Z. z. vyžaduje, aby boli opatrenia kontinuity plánované, udržiavané a skúšané. Záložné kópie údajov, softvéru a konfigurácií sa majú testovať najmenej raz ročne a o skúške sa má vyhotoviť záznam.
Aj firma, na ktorú sa táto konkrétna povinnosť nevzťahuje, si z nej môže vziať jednoduché pravidlo:
Záloha, z ktorej sme sa nikdy nepokúsili obnoviť, je stále iba predpoklad.
Jednoduchý príklad
Nasledujúce hodnoty sú iba ilustračné. Každá firma ich musí určiť podľa vlastného fungovania.
Služba alebo činnosť Následok výpadku Cieľová doba obnovy Prípustná strata údajov Dočasný postup Riadenie výroby zastavenie výrobnej linky 1 hodina 15 minút obmedzený núdzový režim Príjem objednávok objednávky sa nespracúvajú 4 hodiny 1 hodina telefón a pripravený formulár Fakturácia faktúry sa vystavia neskôr 24 hodín 8 hodín odložené spracovanie E-mail obmedzená komunikácia 8 hodín podľa riešenia telefón Firemná webová stránka nižšia dostupnosť informácií 48 hodín 24 hodín dočasná informačná stránka
Dôležité nie sú samotné čísla.
Dôležité je, aby firma vedela vysvetliť:
- prečo zvolila práve taký čas,
- čo sa stane po jeho prekročení,
- či má pripravený náhradný postup,
- či technické riešenie dokáže požadované hodnoty splniť.
Kto má tieto hodnoty určiť?
Nie iba IT oddelenie.
Človek zodpovedný za danú firemnú činnosť vie, čo jej výpadok spôsobí zákazníkom, výrobe alebo financiám.
IT a dodávatelia vedia povedať, čo sa dnes dá technicky obnoviť a koľko to potrvá.
Manažér kybernetickej bezpečnosti alebo externý odborník môže koordinovať posúdenie a prepájať firemné potreby, riziká a technické možnosti.
Vedenie rozhoduje, aké riziko je firma ochotná prijať a koľko chce investovať do jeho zníženia.
Výsledkom má byť dohoda medzi tým, čo firma potrebuje, a tým, čo je technicky a finančne dosiahnuteľné.
Nie číslo, ktoré si jedno oddelenie určilo samo.
Ako začať bez veľkého projektu
Na prvý krok netreba analyzovať stovky systémov.
Vyberte päť činností alebo služieb, bez ktorých by mala firma najväčší problém.
Pri každej si odpovedzte:
- Čo sa stane po jednej hodine výpadku?
- Čo sa stane po ôsmich hodinách?
- Čo sa stane po jednom dni?
- Ako dlho vieme fungovať náhradným spôsobom?
- Aké systémy, údaje, ľudí a dodávateľov potrebujeme?
- O akú časť najnovších údajov môžeme prísť?
- Ako dnes službu obnovujeme?
- Vyskúšali sme si túto obnovu?
Potom porovnajte dve veci:
Čo firma potrebuje?
a
Čo dnes naozaj dokáže?
Rozdiel medzi nimi tvorí základ ďalšieho plánu.
Plán, ktorý sa nikdy nevyskúšal, zostáva iba predpokladom
Skúška nemusí začať odstavením celej výroby.
Firma si môže najprv prejsť jednoduchú situáciu:
Hlavný objednávkový systém nebude celý pracovný deň dostupný.
Následne si položí otázky:
- kto výpadok vyhlási,
- koho treba informovať,
- ktoré činnosti sa zastavia,
- čo sa dá robiť náhradným spôsobom,
- kto spustí obnovu,
- kde sú potrebné zálohy a kontakty,
- kto rozhodne o návrate do bežnej prevádzky.
Neskôr môže nasledovať skutočná skúška obnovy vybraného systému alebo súboru údajov.
Zistenia zo skúšky treba zapísať a použiť na zlepšenie postupu. Práve pravidelné skúšanie zostáva podľa slovenského prieskumu jednou zo slabších strán pripravenosti organizácií.
Kontinuita nie je plán na koniec sveta
Kontinuita činností môže znieť ako téma pre banky, elektrárne alebo veľké podniky.
V skutočnosti rieši veľmi bežnú otázku:
Čo urobíme, keď nám zajtra prestane fungovať niečo, bez čoho podnikáme?
Firma nemusí mať od prvého dňa dokonalú dokumentáciu ani záložné pracovisko pre každý systém.
Mala by však vedieť:
- ktoré činnosti sú pre ňu najdôležitejšie,
- ako dlho môžu byť nedostupné,
- o akú časť údajov môže prísť,
- od čoho sú závislé,
- aký má náhradný spôsob práce,
- či ich dnes dokáže obnoviť v požadovanom čase.
RTO a RPO potom prestanú byť abstraktnými skratkami.
Stanú sa zrozumiteľnou dohodou medzi vedením a IT:
Túto službu potrebujeme obnoviť do stanoveného času, s najviac takouto stratou údajov, a týmto spôsobom to chceme zabezpečiť.
A práve tým sa začína budovať skutočná odolnosť firmy.
Zdroje a ďalšie informácie
- Národný bezpečnostný úrad SR – Správa o kybernetickej bezpečnosti v Slovenskej republike v roku 2025.Obsahuje výsledky slovenského prieskumu o plánovaní kontinuity, zálohovaní a skúšaní obnovy.
- Vyhláška NBÚ č. 227/2025 Z. z. o bezpečnostných opatreniach. Upravuje analýzu funkčného vplyvu, určenie cieľovej doby a cieľového bodu obnovy, plánovanie kontinuity a pravidelné skúšanie záložných kópií
- NBÚ/SK-CERT – Bezpečné zálohovanie s pravidlom 3-2-1. Praktické odporúčania k počtu a oddeleniu záloh, ich uchovávaniu a pravidelnému overovaniu obnovy.
