Blog Kontinuita provozu

Business continuity a kybernetická bezpečnost: Jak plánovat nepřetržitost provozu

Ransomware, DDoS útok nebo výpadek klíčového cloudového poskytovatele — každý z těchto scénářů může ochromit vaše podnikání na hodiny nebo dny. Business continuity plánování není jen pro pojišťovny a banky. Je to kritická schopnost pro každou organizaci, která si nemůže dovolit výpadek provozu.

24. února 2026 · 11 minut čtení · Kontinuita provozu

Průzkum z roku 2024 ukázal, že firmy bez dokumentovaného Business Continuity Plánu (BCP) trvá v průměru 3,5× déle dostat se po kybernetickém incidentu zpět do normálního provozu než organizace s BCP. Přitom tvorba BCP není nutně komplexní a drahý projekt — základní verzí lze pokrýt největší rizika i v menší firmě.

Tento článek vám vysvětlí klíčové koncepty, požadavky NIS2 a praktický postup pro vytvoření efektivního plánu kontinuity provozu se zaměřením na kybernetické hrozby.

BCP vs. DRP: Jaký je rozdíl a proč na tom záleží

Dva základní pojmy jsou často zaměňovány nebo splývají:

Business Continuity Plan (BCP)

BCP je strategický dokument popisující, jak organizace bude fungovat za narušených podmínek. Odpovídá na otázku: "Jak budeme podnikat, pokud naše normální způsoby fungování selžou?"

BCP zahrnuje:

Disaster Recovery Plan (DRP)

DRP je technický dokument popisující, jak obnovit IT infrastrukturu a systémy po výpadku. Odpovídá na otázku: "Jak vrátíme IT systémy zpět do provozu?"

DRP zahrnuje:

Jednoduše: BCP říká, co firma bude dělat. DRP říká, jak technici obnoví systémy. Oboje je potřeba — DRP bez BCP vede k situaci, kde IT obnoví systémy, ale firma neví, jak mezitím fungovat. BCP bez DRP vede k situaci, kde firma ví, co chce dělat, ale nemá nástroje na obnovu.

RTO a RPO: Klíčové metriky pro kybernetické scénáře

Dvě nejdůležitější metriky v kontinuitě provozu:

RTO (Recovery Time Objective)

RTO je maximální přijatelná doba výpadku systému nebo procesu — tedy za jak dlouho musí být systém obnoven, aby nedošlo k nepřijatelným obchodním ztrátám.

Příklady:

RPO (Recovery Point Objective)

RPO je maximální přijatelná ztráta dat — tedy jak stará data jsme ochotni obnovit ze zálohy, aniž by to způsobilo nepřijatelné problémy.

Příklady:

Jak stanovit RTO a RPO

Správné stanovení RTO a RPO vyžaduje Business Impact Analysis (BIA) — analýzu dopadu výpadku na obchodní procesy:

  1. Identifikujte kritické obchodní procesy a jejich závislosti na IT systémech.
  2. Kvantifikujte dopad výpadku v čase (finanční ztráta za hodinu, regulatorní riziko, reputační škoda).
  3. Stanovte maximální přijatelný dopad — to určuje RTO a RPO.
  4. Ověřte, zda existující zálohovací a recovery kapacity RTO a RPO splňují. Pokud ne, investujte do zlepšení nebo přijměte riziko vědomě.

NIS2 a požadavky na kontinuitu provozu

NIS2 směrnice v článku 21 explicitně požaduje implementaci opatření zahrnujících "kontinuitu provozu a krizový management". Konkrétně to zahrnuje:

Klíčové: NIS2 nežádá dokonalé plány — žádá přiměřené a dokumentované plány odpovídající rizikovému profilu organizace. Absence jakéhokoliv dokumentovaného přístupu je přímé porušení požadavků.

Kybernetické scénáře a jak je plánovat

Scénář 1: Ransomware útok

Nejčastější a nejničivější kybernetický scénář. BCP/DRP musí pokrývat:

Scénář 2: DDoS útok na klíčové služby

DDoS útok může znepřístupnit webové stránky, online obchod nebo zákaznické portály. Plán musí obsahovat:

Scénář 3: Výpadek klíčového cloud poskytovatele

Azure, AWS nebo Google Cloud mají i přes vysokou dostupnost výpadky. Pokud jste závislí na jednom cloudu, vaše RTO je závislé na cloud providera, ne na vás.

Testování plánů: Proč je to nejdůležitější krok

Netesstovaný BCP/DRP je jen dokument, který vám nezaručí úspěšnou obnovu. Praxe ukázala, že plány, které nikdo nikdy nezkoušel, selhávají v reálných situacích z předvídatelných důvodů: zastaralé kontakty, neaktuální postupy, předpoklady, které nejsou pravdivé.

Typy testů (od nejjednodušších po nejnáročnější)

  1. Tabletop exercise (stolní cvičení): diskuse o scénáři v konferenční místnosti. Tým prochází plán krok za krokem, identifikuje mezery a otázky. Nízká nákladnost, lze dělat čtvrtletně.
  2. Walkthrough test: každý člen týmu popisuje své kroky při incidentu — ověření, zda každý zná svou roli. Odhalí mezery ve znalostech a odpovědnostech.
  3. Simulation test: simulace incidentu v testovacím prostředí, bez dopadu na produkci. Technici skutečně provádějí kroky obnovy, ale s testovacími daty a systémy.
  4. Full interruption test: reálné přepnutí na záložní systémy. Nejreálnější test, ale nejvyšší riziko a nákladnost. Vhodný pro kritickou infrastrukturu minimálně 1× ročně.

Co testovat prioritně

Komunikace při incidentu: Kdo říká co a komu

Komunikace při kybernetickém incidentu je klíčová a nelze ji improvizovat. Špatná komunikace může způsobit reputační škody větší než samotný incident.

Připravte šablony předem pro:

SecureOn.cz poskytuje komplexní podporu při tvorbě BCP a DRP pro kybernetické scénáře — od Business Impact Analysis přes tvorbu plánů po jejich testování a pravidelnou aktualizaci. Rádi vám pomůžeme splnit NIS2 požadavky na kontinuitu provozu a zároveň vytvořit plány, které skutečně fungují, ne jen existují na papíře.

Závěr: Plán, který leží v šuplíku, vás nezachrání

Business continuity plánování není byrokratické cvičení pro splnění auditu. Je to investice do odolnosti organizace, která se vrátí v prvním závažném incidentu. Klíčové poselství: plán musí být testovaný, aktualizovaný a znám lidem, kteří ho budou v krizi potřebovat.

Začněte tam, kde jste: i jednoduchý, jednostránkový postup pro ransomware scénář s kontakty, kroky izolace a postupem obnovy ze zálohy je lepší než žádný plán. Postupně ho rozšiřujte. Testujte ho. A doufejte, že ho nikdy nepotřebujete — ale buďte rádi, že ho máte, pokud nastane nejhorší.

Potřebujete poradit s kybernetickou bezpečností?

Naši experti jsou připraveni zhodnotit vaši situaci. První konzultace je zdarma.

Získat bezplatnou konzultaci