- Význam
- Návrat k běžnému provozu
- Nástroje
- DRP, BCP, otestované zálohy
- Ukazatele
- RTO a RPO
- Cíl
- Minimalizovat škody a dobu výpadku
- Aktualizace
- červen 2026
- Redakce
- Compliance Compass
Co je obnova?
Obnova (recovery) je konkrétní činnost, kterou se systémy, data a procesy po incidentu vracejí do běžného provozu – například nahráním záloh, novým nasazením serverů nebo přepnutím na náhradní systémy. Zatímco DRP je plán a Kontinuita činností popisuje nadřazený cíl, obnova je vlastní úkon: to, co se v krizové situaci skutečně děje. Uzavírá zvládání incidentu a rozhoduje o tom, jak rychle je podnik zase plně akceschopný.
Zálohy samy o sobě nestačí
Rozhodující není to, že zálohy existují, ale to, zda je v krizové situaci opravdu lze obnovit. Jistotu dává jen pravidelně testovaná obnova – jinak hrozí nepříjemné překvapení, že je záloha neúplná, zastaralá nebo že ji ransomware zašifroval spolu s ostatními daty. Osvědčily se zálohy oddělené od sítě, držené offline, a zdokumentované testy obnovení provozu.
Konkrétně: Městský úřad se stane cílem ransomwarového útoku, který zašifruje agendové systémy. Protože IT čtvrtletně provádí skutečné testy obnovy, je známo, že offline zálohy jsou v pořádku i jak dlouho jejich nahrání trvá. Místo panické improvizace probíhá obnova podle pevného scénáře a služby pro občany jsou po několika dnech opět dostupné.
Obnova a připravenost na mimořádné situace
Obnova úzce souvisí s DRP (technický plán) a s BCP (chod podniku) a řídí se ukazateli RTO (maximální doba obnovení) a RPO (maximální přípustná ztráta dat). Tyto cílové hodnoty určují, jak rychle a jak úplně musí obnova proběhnout.
Obnova a NIS2
Zákon č. 264/2025 Sb., o kybernetické bezpečnosti, účinný od 1. listopadu 2025, provádí směrnici NIS2 a výslovně vyžaduje správu záloh i obnovu jako opatření k řízení kybernetických bezpečnostních rizik. Obnova uzavírá to, čemu se říká Reakce na incidenty , a je předpokladem skutečné kontinuity činností – bez ní zůstávají plány pro mimořádné situace bez účinku.
Další zdroj: ISO 22301 – kontinuita činností a obnova (přehled normy)
Časté dotazy
Co znamená obnova?
Obnova (recovery) je konkrétní návrat k běžnému provozu po incidentu nebo výpadku, například nahráním záloh, novým nasazením serverů nebo přepnutím na náhradní systémy. Je vlastním úkonem v krizové situaci a tvoří poslední krok reakce na incidenty. Upravuje ji zpravidla plán obnovy (DRP) pro technickou stránku a plán kontinuity činností (BCP) pro chod podniku. Zákon č. 264/2025 Sb., o kybernetické bezpečnosti, účinný od 1. listopadu 2025, ji výslovně vyžaduje jako opatření k řízení kybernetických bezpečnostních rizik.
Jaké nástroje při obnově pomáhají?
Při obnově pomáhají především pravidelně testované zálohy, plán obnovy (DRP) pro technickou obnovu IT a plán kontinuity činností (BCP) pro udržení chodu podniku. Tyto nástroje se řídí systémem řízení kontinuity činností (BCMS) a nastavují se podle ukazatelů RTO (maximální doba obnovení) a RPO (maximální přípustná ztráta dat), které určují, jak rychle a jak úplně musí obnova proběhnout.
Proč je nutné zálohy testovat?
Zálohy je nutné pravidelně testovat, protože v krizové situaci spolehlivě funguje jen vyzkoušená obnova. Neotestované zálohy mohou být nepoužitelné, neúplné, zastaralé nebo zašifrované ransomwarem a ukáže se to často až ve chvíli, kdy je nutně potřebujete a kdy už je pozdě. Osvědčily se zálohy oddělené od sítě, držené offline, a zdokumentované testy obnovení provozu, které doloží postup i potřebný čas.