Slovník · Pojem

Obnova jednoduše vysvětleno

Obnova je návrat k běžnému provozu po incidentu nebo výpadku – zpravidla ji upravuje plán obnovy (DRP) a plán kontinuity činností (BCP).

Ve zkratce
Význam
Návrat k běžnému provozu
Nástroje
DRP, BCP, otestované zálohy
Ukazatele
RTO a RPO
Cíl
Minimalizovat škody a dobu výpadku
Aktualizace
červen 2026
Redakce
Compliance Compass

Co je obnova?

Obnova (recovery) je konkrétní činnost, kterou se systémy, data a procesy po incidentu vracejí do běžného provozu – například nahráním záloh, novým nasazením serverů nebo přepnutím na náhradní systémy. Zatímco DRP je plán a Kontinuita činností popisuje nadřazený cíl, obnova je vlastní úkon: to, co se v krizové situaci skutečně děje. Uzavírá zvládání incidentu a rozhoduje o tom, jak rychle je podnik zase plně akceschopný.

Zálohy samy o sobě nestačí

Rozhodující není to, že zálohy existují, ale to, zda je v krizové situaci opravdu lze obnovit. Jistotu dává jen pravidelně testovaná obnova – jinak hrozí nepříjemné překvapení, že je záloha neúplná, zastaralá nebo že ji ransomware zašifroval spolu s ostatními daty. Osvědčily se zálohy oddělené od sítě, držené offline, a zdokumentované testy obnovení provozu.

Konkrétně: Městský úřad se stane cílem ransomwarového útoku, který zašifruje agendové systémy. Protože IT čtvrtletně provádí skutečné testy obnovy, je známo, že offline zálohy jsou v pořádku i jak dlouho jejich nahrání trvá. Místo panické improvizace probíhá obnova podle pevného scénáře a služby pro občany jsou po několika dnech opět dostupné.

Obnova a připravenost na mimořádné situace

Obnova úzce souvisí s DRP (technický plán) a s BCP (chod podniku) a řídí se ukazateli RTO (maximální doba obnovení) a RPO (maximální přípustná ztráta dat). Tyto cílové hodnoty určují, jak rychle a jak úplně musí obnova proběhnout.

Obnova a NIS2

Zákon č. 264/2025 Sb., o kybernetické bezpečnosti, účinný od 1. listopadu 2025, provádí směrnici NIS2 a výslovně vyžaduje správu záloh i obnovu jako opatření k řízení kybernetických bezpečnostních rizik. Obnova uzavírá to, čemu se říká Reakce na incidenty , a je předpokladem skutečné kontinuity činností – bez ní zůstávají plány pro mimořádné situace bez účinku.

Další zdroj: ISO 22301 – kontinuita činností a obnova (přehled normy)

Časté dotazy

Co znamená obnova?

Obnova (recovery) je konkrétní návrat k běžnému provozu po incidentu nebo výpadku, například nahráním záloh, novým nasazením serverů nebo přepnutím na náhradní systémy. Je vlastním úkonem v krizové situaci a tvoří poslední krok reakce na incidenty. Upravuje ji zpravidla plán obnovy (DRP) pro technickou stránku a plán kontinuity činností (BCP) pro chod podniku. Zákon č. 264/2025 Sb., o kybernetické bezpečnosti, účinný od 1. listopadu 2025, ji výslovně vyžaduje jako opatření k řízení kybernetických bezpečnostních rizik.

Jaké nástroje při obnově pomáhají?

Při obnově pomáhají především pravidelně testované zálohy, plán obnovy (DRP) pro technickou obnovu IT a plán kontinuity činností (BCP) pro udržení chodu podniku. Tyto nástroje se řídí systémem řízení kontinuity činností (BCMS) a nastavují se podle ukazatelů RTO (maximální doba obnovení) a RPO (maximální přípustná ztráta dat), které určují, jak rychle a jak úplně musí obnova proběhnout.

Proč je nutné zálohy testovat?

Zálohy je nutné pravidelně testovat, protože v krizové situaci spolehlivě funguje jen vyzkoušená obnova. Neotestované zálohy mohou být nepoužitelné, neúplné, zastaralé nebo zašifrované ransomwarem a ukáže se to často až ve chvíli, kdy je nutně potřebujete a kdy už je pozdě. Osvědčily se zálohy oddělené od sítě, držené offline, a zdokumentované testy obnovení provozu, které doloží postup i potřebný čas.

Odolnost

Zálohy, které fungují

Compliance Compass pomáhá obnovu plánovat, testovat a doložit – aby RTO a RPO opravdu platily.