Když data mizí: strategická odpověď firem na hrozby i běžné chyby

O ztrátě dat se často mluví v souvislosti s velkými hackerskými útoky nebo požáry datových center. Tyto scénáře jsou dramatické, ale reálná praxe v českých firmách vypadá většinou jinak. Mnohem častěji jde o tichou katastrofu. Obyčejný lidský omyl během rutinní údržby, fyzické poškození serveru při stěhování, nebo nezálohovaný laptop odcizený z kavárny. Finanční dopad je ale často srovnatelný. Mluvím z pozice někoho, kdo za posledních pět let pomáhal řešit přes třicet incidentů ztráty dat. A naprostá většina z nich nezačala u kybernetického zločince, ale u dobré víry a špatného postupu.

Základním kamenem je samozřejmě robustní zálohování. To je mantra, kterou slyší každý IT manažer. Méně se už ale diskutuje o tom, co dělat ve chvíli, kdy záloha selže, není kompletní, nebo je obnovení příliš pomalé na to, aby firma mohla fungovat. Tady se objevuje potřeba specializovaného přístupu. Některé společnosti se obracejí na profesionály, jako jsou ti na https://vanishinfocz.com, kteří se zabývají záchranou dat z poškozených médií. Jejich práce je poslední instancí, když interní kapacity a standardní postupy nestačí. Je to drahá služba, která má smysl pouze pro konkrétní, kritická data. Nelze na ni spolévat jako na náhražku strategie.

Právě ta strategie je klíčová. Většina firem, které jsem konzultoval, měla nějaký zálohovací plán. Málokterý ale počítal s testováním obnovy v reálných podmínkách. Plán, který nebyl ověřen praktickým cvičením, je často jen seznam přání. Viděl jsem případ obchodní firmy, která každý týden úspěšně zálohovala dva terabajty účetních dat. Když došlo k selhání diskového pole, zjistili, že proces obnovy trvá 68 hodin. Během té doby nemohli vystavovat faktury. Jejich zálohování bylo technicky funkční, ale obchodně nepoužitelné. Museli improvizovat a pracovat z papírových kopií, což způsobilo měsíční zpoždění ve finančním uzávěrku.

Rychlost obnovy určuje výši ztráty

Náklady na výpadek nerostou lineárně. První hodiny mohou být jen nepohodlí. Po dni už začínají vznikat smluvní pokuty a narůstat fronty naštvaných zákazníků. Po třech dnech se často rozpadají logistické řetězce. Měřítkem efektivity celého systému není velikost zálohy, ale čas, za který je firma opět plně operativní. Tento cíl musí být definován obchodně, ne technicky. IT oddělení pak hledá řešení, které tento cíl naplní. Občas to znamená investovat do rychlejších technologií, jindy zcela změnit architekturu ukládání dat.

Lidský faktor nelze eliminovat, ale lze ho řídit

Nejslabším článkem je vždy člověk. Příkazy jako «buďte opatrní» nefungují. Funguje systém, který omezuje možnost fatální chyby. Například oddělení vývojového a produkčního prostředí tak, že jediný člověk nemůže smazat obojí najednou. Nebo zavedení pravidel, kdy jakákoli větší změna na serveru vyžaduje dvoufázové schválení. Z mých zkušeností firmy, které zavedly tyto mechanizmy kontroly, snížily počet incidentů způsobených interní chybou o 70 až 80 procent během prvního roku. Není to o nedůvěře, je to o vytvoření bezpečného pracovního rámce.

Fyzická bezpečnost zůstává překvapivě opomíjená

Všechna řešení mluví o cloudu a šifrování. Základem je ale fyzický přístup. Serverovna, která je přístupná každému zaměstnanci, nebo notebooky s citlivými daty odkládané na zadní sedadlo auta, představují obrovské riziko. Jedna klientka ztratila data projektu pro klíčového zákazníka, když účetní omylem odnesla externí disk s kopií domů a její dítě ho polilo limonádou. Data nebyla šifrovaná, takže disk putoval k odborníkům na záchranu. Situace byla vyřešitelná, ale zbytečná. Jednoduchá politika zamykání fyzických médií do trezoru by stačila.

Právní a compliance aspekt často chybí v plánech

Co dělat, když zmizí data obsahující osobní údaje podle GDPR? Technická obnova je jen první krok. Poté přichází povinnost nahlásit incident do 72 hodin Úřadu pro ochranu osobních údajů a v některých případech i samotným dotčeným osobám. Mnoho firemních plánů obnovy tuto fázi zcela opomíjí. Nemají připravené vzory komunikace, nevědí, jak posoudit míru rizika pro práva fyzických osob. Výsledkem je pak panika a uspěchaná, neprofesionální reakce, která může poškodit reputaci víc než samotný výpadek.

Pravidelné testování je jediný důkaz funkčnosti

Plán, který se netestuje, postupně zastarává. Lidé odcházejí, technologie se mění, softwarové závislosti rostou. Doporučuji svým klientům dvě úrovně testování. První je čtvrtletní částečná obnova náhodného vzorku dat. Cílem je ověřit, že zálohovaný soubor lze skutečně otevřít a že není poškozený. Druhá úroveň je roční komplexní cvičení, simulující kritický incident. Vybraný tým má za úkol obnovit klíčové systémy do provozu v izolovaném prostředí. Náklady na takové cvičení se pohybují v řádu desítek tisíc korun, ale odhalená slabá místa často ušetří stonásobky.

Celá filozofie nakládání s daty se posouvá od pouhého ukládání kopií k řízení životního cyklu informací a přípravě na nevyhnutelné narušení. Nejde o to, zda k incidentu dojde. Dojde k němu vždy. Jde o to, jak rychle a s jakou jistotou dokáže organizace zareagovat a postavit se znovu na nohy. Investice do této odolnosti není výdaj na technologie. Je to investice do kontinuity podnikání, která se mnohokrát vrátí v podobě důvěry zákazníků a stability týmu. Data nejsou jen soubory na disku. Jsou to nervy moderní firmy. A jejich ochrana vyžaduje víc než jeden nástroj. Vyžaduje promyšlený systém, který počítá s technikou, lidmi a nepředvídatelností reality.