Přežije vaše firma odchod svého ajťáka?

Checklist deseti oblastí, které musí vlastnit firma, ne člověk. Kontrolní otázky, termíny ověření a test kontinuity IT na 5 minut zdarma.

Během jednoho léta se nám ozvaly dvě firmy se stejnou větou: náš ajťák je v nemocnici, infarkt. Poprvé volal majitel střední firmy, podruhé provozní ředitel velké. V obou případech šlo nejdřív o zdraví kolegy — a hned potom o provoz. Servery běžely a pošta chodila, jenže nikdo nevěděl, kde jsou hesla a co se smí restartovat.

Obě firmy zjistily totéž: nevěděly, co všechno ví jen jejich ajťák.

Sedm způsobů, jak firma přijde o své IT

Infarkt je jen jeden scénář. V praxi jich potkáte sedm:

  1. Výpověď nebo důchod — i při dvouměsíční lhůtě odejde s člověkem znalost prostředí; nástupce týdny mapuje síť od nuly.
  2. Náhlá smrt nebo nezpůsobilost — hesla se možná najdou, ale druhý faktor přihlášení (MFA) je vázaný na jeho telefon. MFA umírá se zařízením.
  3. Dlouhá nemoc — správce žije, ale půl roku nesmí pracovat. Firma volí mezi obtěžováním nemocného a čekáním.
  4. Konflikt — správce odmítne hesla vydat. Soud nakonec vyhrajete, jenže trvá roky. Výpadek se děje teď.
  5. Krach IT dodavatele — přístup k datům může zmizet během hodin.
  6. Prodej IT dodavatele — po akvizici odcházejí zkušení technici a prodlužují se reakce.
  7. Ransomware u dodavatele — vyděračské zašifrování dat vás zasáhne skrz nástroj, kterým vás dodavatel spravuje. Chyba nebyla vaše.

Společný jmenovatel: bus factor — kolik lidí by muselo zmizet, aby se provoz zastavil. „Jeden“ znamená kritické riziko — u zaměstnance i dodavatele. Víc v článku kdy se IT outsourcing vyplatí — a kdy ne.

Tři situace z naší praxe

Doména napsaná na ajťáka. Při převzetí jedné firmy jsme zjistili, že její doména je registrovaná na IT správce jako na soukromou osobu — zrovna v době, kdy vztah nebyl dobrý. Doména přitom nese web, e-maily, přihlašování do služeb. Firma právně nevlastnila adresu, na které stál celý její byznys.

Zálohy zelené, data stará tři roky. Zálohování běželo a monitoring svítil zeleně. Při kontrole se ukázalo, že se poctivě zálohují tři roky stará účetní data — aktuální ležela jinde. A heslo k dešifrování záloh neznal nikdo. Zelená kontrolka neříká, že jste v bezpečí. Říká jen, že běží úloha.

Chybějící nouzový účet v Microsoft 365. Stalo se v naší praxi: záchranný účet globálního administrátora (tzv. break-glass, „rozbijte sklo v případě nouze“) prostě neexistoval. Nic se neztratilo. Jen kroky, které měly trvat minuty, zabraly dny — samé eskalace a čekání. Ano, mluvíme tím proti sobě — a stejně to sem patří: dnes je to první věc, kterou při každém převzetí zakládáme.

Další případy: Dánský hosting CloudNordic přišel v roce 2023 po ransomwaru o veškerá data všech zákazníků — včetně záloh. Útok na nástroj Kaseya v roce 2021 zasáhl přes správcovské firmy až 1 500 koncových firem. Terry Childs odmítl v roce 2008 vydat hesla — San Francisco bylo 12 dní bez administrativní kontroly nad vlastní sítí; síť jela, jen ji nikdo nemohl spravovat. Po smrti zakladatele kryptoburzy QuadrigaCX v prosinci 2018 zůstalo zamčeno kolem 190 milionů dolarů patřících 115 000 klientům — hesla znal jen on. (Pozdější vyšetřování odhalilo, že šlo z velké části o podvod; kolaps ale spustila smrt jediného držitele přístupů.)

Checklist: deset oblastí, které musí vlastnit firma, ne člověk

Většina návodů radí, co máte mít. My se ptáme jinak: kdy jste si naposledy ověřili, že to máte? U každé oblasti proto najdete kontrolní otázku a test bez ajťáka.

1. Domény a DNS

Doména nese web, poštu i přihlašování do většiny služeb; DNS jsou záznamy, které jí říkají, kam co vést. Držitelem musí být firma (IČO, ne jméno člověka), účet u registrátora firemní, kontakt na roli typu [email protected]. Kontrolní otázka: kdo je držitelem naší domény? Test: jednou ročně výpis WHOIS (veřejný rejstřík držitelů domén) a přihlášení k registrátorovi bez ajťáka. Na doméně stojí i doručitelnost pošty.

2. Vlastnictví tenantu a licencí

Licence Microsoft 365 často nakupujete přes partnera (tzv. CSP — Cloud Solution Provider, partnerský prodej licencí). Převod stávajících předplatných na nového partnera musí ten původní schválit (bez reakce žádost po 30 dnech vyprší) — bez jeho souhlasu předplatná doběhnou do konce období u něj. Tenant — vaše prostředí Microsoft 365 — i data ale zůstávají vaše: delegovaný přístup (tzv. GDAP) mu můžete kdykoli jednostranně odebrat a nové licence koupit hned jinde. Past je v penězích a závazku, ne v datech. Kontrolní otázka: umí se jednatel přihlásit do administrace bez dodavatele? Test: jednou ročně + výpis oprávnění partnera.

3. Dokumentace systémů

Ne encyklopedie — minimum: inventura systémů, síťové schéma, seznam admin účtů a vlastníků, kontakty na dodavatele, postup obnovy krok za krokem. Měřítko: cizí technik s ní do 48 hodin převezme provoz. Kontrolní otázka: převzal by? Test: revize dvakrát ročně; kopie mimo systémy, které popisuje. Víc v článku o technologických dluzích.

4. Nouzové admin účty

Break-glass účet neboli „rozbijte sklo v případě nouze“ — nouzový globální administrátor. Kuchařka Microsoftu: minimálně dva, čistě cloudové, přihlášení hardwarovým klíčem FIDO2, klíče ve dvou trezorech na oddělených místech, výjimka z pravidel podmíněného přístupu (Conditional Access) a upozornění na každé přihlášení. Kontrolní otázka: dostaneme se do Microsoft 365, i když admin zítra nepřijde? Test: každých 90 dní a po každé personální změně v IT.

5. Zálohy s vlastním přístupem

Zálohy provozuje vaše IT a přístup k nim samozřejmě má — od toho ho máte. Jde o to, abyste se k nim dostali i vy: firma musí umět otevřít vlastní zálohy i v den, kdy IT není k dispozici. Základ je pravidlo 3-2-1 — tři kopie, dvě média, jedna mimo firmu — a navrch jedna nesmazatelná (immutable): tady nejde o přístup, ale o mazání — takovou kopii nesmaže nikdo, ani s admin heslem. CloudNordic přišel o zálohy proto, že byly dosažitelné ze stejné správy jako produkce. Kontrolní otázka na dodavatele: kdy jste naposledy dělali zkušební obnovu a můžu vidět zápis? Test: měsíčně vzorek souborů, čtvrtletně celá aplikace, ročně všechno. Proč je záloha, která nejde smazat, poslední pojistka, máme sepsané zvlášť.

6. Plán obnovy po havárii

Písemný plán obnovy (DR — kdo, co a v jakém pořadí obnovuje, s kontakty), dostupný i při výpadku IT: vytištěný, kopie mimo firmu, znají ho aspoň dva lidé. Kontrolní otázka: kde je a kdo ho kdy četl? Test: jednou ročně cvičení „u stolu“ — náš admin dnes ráno dostal infarkt — co uděláme v příštích 24 hodinách?

7. Správa hesel a úschova přístupů

Firemní správce hesel s trezory ve vlastnictví firmy, ne v hlavě jednoho člověka. Nad tím nouzový mechanismus: zapečetěná obálka v trezoru (po každé změně hesla nová), Bitwarden Emergency Access (důvěryhodná osoba požádá; nezamítnete-li do lhůty, přístup se otevře), nebo úschova u třetí strany (escrow). Kontrolní otázka: kdo se k heslům dostane, když jejich držitel nemůže? Test: čtvrtletně zkušební žádost. Základy v článku jak na hesla.

8. Smlouva s IT dodavatelem

Kontinuita se vyjednává, dokud je vztah dobrý. Do smlouvy patří: data, zálohy, dokumentace i admin přístupy vlastní klient — výslovně; součinnost při ukončení 30–90 dní za zafixované sazby; přístupy se předávají průběžně, ne až při rozchodu. Kontrolní otázka na dodavatele: co se stane, když budu chtít odejít? Test: jednou ročně převzít aktuální dokumentaci a namátkou ověřit přístupy. Červené vlajky jsme sepsali v sedmi otázkách na IT firmu.

9. Platební kontinuita

Domény, certifikáty, hosting, klíčové služby: co se obnovuje, kdy, z čí karty a kam chodí upomínky. Vše na firemní kartu a e-mail na roli. Expirace nebolí — do dne, kdy certifikát propadne: jediný takový odstavil v roce 2018 mobilní data zhruba 32 milionům Britů. Kontrolní otázka: která kritická služba visí na osobní kartě nebo e-mailu? Test: dvakrát ročně výpis plateb a kalendář expirací.

10. Offboarding a rotace tajemství

Při každém odchodu z IT: privilegované přístupy zrušit do hodiny; sdílená hesla, API klíče (klíče, kterými se systémy hlásí jiným systémům) a servisní účty vyměnit. Z 262 firem v našem auditu mělo 151 aspoň jeden vážný nález — účty po bývalých zaměstnancích patří k nejčastějším. Kontrolní otázka: kdo odešel poslední a co po něm zůstalo aktivní? Test: při každém odchodu podle sepsaného postupu — víc v článku co dělá správa IT, když se nic neděje.

Jak často co ověřovat

Checklist vyplněný jednou je fotografie; kontinuita je film. Kadence, kterou doporučujeme:

OblastJak častoDůkaz, který chcete vidět
Domény a DNS1× ročně + při změně dodavatelevýpis WHOIS s firmou jako držitelem
Tenant a licence1× ročněpřihlášení jednatele; výpis oprávnění partnera
Dokumentace2× ročně + po každé změnězáznam o revizi, test cizího technika
Nouzové účtykaždých 90 dní + po personální změnězápis o testu + spuštěné upozornění
Zálohyměsíčně vzorek · čtvrtletně aplikace · ročně všezápis o zkušební obnově (co, kdy, jak dlouho)
Plán obnovy1× ročně cvičenízápis ze cvičení, aktualizovaný plán
Hesla a úschovačtvrtletněúspěšná zkušební žádost, datum obměny obálky
Smlouva1× ročněaktuální předaná dokumentace, funkční přístupy
Platby2× ročněpřehled služeb s kartami a expiracemi
Offboardingpři každém odchoduprotokol: co zrušeno, co vyměněno, kdy

Nový zákon o kybernetické bezpečnosti (č. 264/2025 Sb., česká podoba směrnice NIS2) umožňuje za nejzávažnější přestupky v režimu vyšších povinností uložit pokutu až 250 milionů Kč, nebo 2 % celosvětového obratu podniku — podle toho, která částka je vyšší.

Tohle si zajistíte sami a zadarmo

Nic z těch deseti oblastí nevyžaduje nás ani jiného dodavatele. Návod na nouzové účty má Microsoft veřejně, zkušební obnova zálohy je práce na odpoledne, výpis WHOIS je zadarmo. Firma, která v nich má pořádek, od nás nepotřebuje nic koupit — a my to víme. Potřebovat nás začnete, až když to má někdo hlídat za vás: každý kvartál, každý odchod, každou expiraci. To je celý náš obchodní zájem.

Zjistěte za pět minut, jak na tom jste

Nemusíte nám věřit ani slovo. Udělejte si Kontrolu kontinuity IT — 10 otázek, jedna za každou oblast, odpovědi ano / ne / nevím. Na obrazovce hned dostanete zdarma celkové skóre, semafor deseti oblastí a tři kroky na zítra ráno. Když si řeknete o report e-mailem, přidáme akční plán pro každou oblast, stránku „přepošlete svému ajťákovi“ s otázkami a důkazy, vyplnitelný vzor Evidence kritických přístupů — a kdo chce, tomu každých 90 dní připomeneme test nouzového účtu. Vaše odpovědi nevidíme; při žádosti o report uložíme jen e-mail a celkové skóre.

Chcete i pohled zvenku? Udělejte si bezplatný on-line security audit — 13 kontrol, 5 minut, bez schůzky. Checklist mapuje zevnitř. Audit měří zvenku. IT bez překvapení.

Nejčastější otázky

Máme externí IT firmu — týká se nás to?

Ano, možná víc než firem s interním ajťákem. CloudNordic i Kaseya jsou případy, kdy chyba vznikla u dodavatele — a odnesli ji zákazníci. Checklist platí stejně, jen si za „ajťáka“ dosaďte „dodavatele“: vlastní kopie záloh, vlastní přístupy, exit ve smlouvě.

Je to totéž co váš on-line audit?

Ne. Audit je pasivní sken zvenku — 13 kontrol toho, co je z vaší domény veřejně vidět. Kontrola kontinuity mapuje vnitřek: kdo co vlastní, kdo co zná a kdy jste to naposledy testovali. Doplňují se, nenahrazují.

Není tohle projev nedůvěry vůči našemu ajťákovi?

Naopak, chrání především jeho. Dokud drží všechno v hlavě, nemůže si vzít klidnou dovolenou, natož marodit. Dobrý správce obálku s přístupy a druhý nouzový účet uvítá — nervozita při těchhle otázkách je sama o sobě odpověď.

Čím začít, když nemáme nic z toho?

Třemi kritickými oblastmi: nouzový účet do Microsoft 365, zkušební obnova zálohy a kontrola, na koho je registrovaná doména. To jsou místa, kde se firma zastaví celá. Všechny tři oblasti prověříte do týdne.