Přežije vaše firma odchod svého ajťáka?
Checklist deseti oblastí, které musí vlastnit firma, ne člověk. Kontrolní otázky, termíny ověření a test kontinuity IT na 5 minut zdarma.
Během jednoho léta se nám ozvaly dvě firmy se stejnou větou: náš ajťák je v nemocnici, infarkt. Poprvé volal majitel střední firmy, podruhé provozní ředitel velké. V obou případech šlo nejdřív o zdraví kolegy — a hned potom o provoz. Servery běžely a pošta chodila, jenže nikdo nevěděl, kde jsou hesla a co se smí restartovat.
Obě firmy zjistily totéž: nevěděly, co všechno ví jen jejich ajťák.
Sedm způsobů, jak firma přijde o své IT
Infarkt je jen jeden scénář. V praxi jich potkáte sedm:
- Výpověď nebo důchod — i při dvouměsíční lhůtě odejde s člověkem znalost prostředí; nástupce týdny mapuje síť od nuly.
- Náhlá smrt nebo nezpůsobilost — hesla se možná najdou, ale druhý faktor přihlášení (MFA) je vázaný na jeho telefon. MFA umírá se zařízením.
- Dlouhá nemoc — správce žije, ale půl roku nesmí pracovat. Firma volí mezi obtěžováním nemocného a čekáním.
- Konflikt — správce odmítne hesla vydat. Soud nakonec vyhrajete, jenže trvá roky. Výpadek se děje teď.
- Krach IT dodavatele — přístup k datům může zmizet během hodin.
- Prodej IT dodavatele — po akvizici odcházejí zkušení technici a prodlužují se reakce.
- Ransomware u dodavatele — vyděračské zašifrování dat vás zasáhne skrz nástroj, kterým vás dodavatel spravuje. Chyba nebyla vaše.
Společný jmenovatel: bus factor — kolik lidí by muselo zmizet, aby se provoz zastavil. „Jeden“ znamená kritické riziko — u zaměstnance i dodavatele. Víc v článku kdy se IT outsourcing vyplatí — a kdy ne.
Tři situace z naší praxe
Doména napsaná na ajťáka. Při převzetí jedné firmy jsme zjistili, že její doména je registrovaná na IT správce jako na soukromou osobu — zrovna v době, kdy vztah nebyl dobrý. Doména přitom nese web, e-maily, přihlašování do služeb. Firma právně nevlastnila adresu, na které stál celý její byznys.
Zálohy zelené, data stará tři roky. Zálohování běželo a monitoring svítil zeleně. Při kontrole se ukázalo, že se poctivě zálohují tři roky stará účetní data — aktuální ležela jinde. A heslo k dešifrování záloh neznal nikdo. Zelená kontrolka neříká, že jste v bezpečí. Říká jen, že běží úloha.
Chybějící nouzový účet v Microsoft 365. Stalo se v naší praxi: záchranný účet globálního administrátora (tzv. break-glass, „rozbijte sklo v případě nouze“) prostě neexistoval. Nic se neztratilo. Jen kroky, které měly trvat minuty, zabraly dny — samé eskalace a čekání. Ano, mluvíme tím proti sobě — a stejně to sem patří: dnes je to první věc, kterou při každém převzetí zakládáme.
Další případy: Dánský hosting CloudNordic přišel v roce 2023 po ransomwaru o veškerá data všech zákazníků — včetně záloh. Útok na nástroj Kaseya v roce 2021 zasáhl přes správcovské firmy až 1 500 koncových firem. Terry Childs odmítl v roce 2008 vydat hesla — San Francisco bylo 12 dní bez administrativní kontroly nad vlastní sítí; síť jela, jen ji nikdo nemohl spravovat. Po smrti zakladatele kryptoburzy QuadrigaCX v prosinci 2018 zůstalo zamčeno kolem 190 milionů dolarů patřících 115 000 klientům — hesla znal jen on. (Pozdější vyšetřování odhalilo, že šlo z velké části o podvod; kolaps ale spustila smrt jediného držitele přístupů.)
Checklist: deset oblastí, které musí vlastnit firma, ne člověk
Většina návodů radí, co máte mít. My se ptáme jinak: kdy jste si naposledy ověřili, že to máte? U každé oblasti proto najdete kontrolní otázku a test bez ajťáka.
1. Domény a DNS
Doména nese web, poštu i přihlašování do většiny služeb; DNS jsou záznamy, které jí říkají, kam co vést. Držitelem musí být firma (IČO, ne jméno člověka), účet u registrátora firemní, kontakt na roli typu [email protected]. Kontrolní otázka: kdo je držitelem naší domény? Test: jednou ročně výpis WHOIS (veřejný rejstřík držitelů domén) a přihlášení k registrátorovi bez ajťáka. Na doméně stojí i doručitelnost pošty.
2. Vlastnictví tenantu a licencí
Licence Microsoft 365 často nakupujete přes partnera (tzv. CSP — Cloud Solution Provider, partnerský prodej licencí). Převod stávajících předplatných na nového partnera musí ten původní schválit (bez reakce žádost po 30 dnech vyprší) — bez jeho souhlasu předplatná doběhnou do konce období u něj. Tenant — vaše prostředí Microsoft 365 — i data ale zůstávají vaše: delegovaný přístup (tzv. GDAP) mu můžete kdykoli jednostranně odebrat a nové licence koupit hned jinde. Past je v penězích a závazku, ne v datech. Kontrolní otázka: umí se jednatel přihlásit do administrace bez dodavatele? Test: jednou ročně + výpis oprávnění partnera.
3. Dokumentace systémů
Ne encyklopedie — minimum: inventura systémů, síťové schéma, seznam admin účtů a vlastníků, kontakty na dodavatele, postup obnovy krok za krokem. Měřítko: cizí technik s ní do 48 hodin převezme provoz. Kontrolní otázka: převzal by? Test: revize dvakrát ročně; kopie mimo systémy, které popisuje. Víc v článku o technologických dluzích.
4. Nouzové admin účty
Break-glass účet neboli „rozbijte sklo v případě nouze“ — nouzový globální administrátor. Kuchařka Microsoftu: minimálně dva, čistě cloudové, přihlášení hardwarovým klíčem FIDO2, klíče ve dvou trezorech na oddělených místech, výjimka z pravidel podmíněného přístupu (Conditional Access) a upozornění na každé přihlášení. Kontrolní otázka: dostaneme se do Microsoft 365, i když admin zítra nepřijde? Test: každých 90 dní a po každé personální změně v IT.
5. Zálohy s vlastním přístupem
Zálohy provozuje vaše IT a přístup k nim samozřejmě má — od toho ho máte. Jde o to, abyste se k nim dostali i vy: firma musí umět otevřít vlastní zálohy i v den, kdy IT není k dispozici. Základ je pravidlo 3-2-1 — tři kopie, dvě média, jedna mimo firmu — a navrch jedna nesmazatelná (immutable): tady nejde o přístup, ale o mazání — takovou kopii nesmaže nikdo, ani s admin heslem. CloudNordic přišel o zálohy proto, že byly dosažitelné ze stejné správy jako produkce. Kontrolní otázka na dodavatele: kdy jste naposledy dělali zkušební obnovu a můžu vidět zápis? Test: měsíčně vzorek souborů, čtvrtletně celá aplikace, ročně všechno. Proč je záloha, která nejde smazat, poslední pojistka, máme sepsané zvlášť.
6. Plán obnovy po havárii
Písemný plán obnovy (DR — kdo, co a v jakém pořadí obnovuje, s kontakty), dostupný i při výpadku IT: vytištěný, kopie mimo firmu, znají ho aspoň dva lidé. Kontrolní otázka: kde je a kdo ho kdy četl? Test: jednou ročně cvičení „u stolu“ — náš admin dnes ráno dostal infarkt — co uděláme v příštích 24 hodinách?
7. Správa hesel a úschova přístupů
Firemní správce hesel s trezory ve vlastnictví firmy, ne v hlavě jednoho člověka. Nad tím nouzový mechanismus: zapečetěná obálka v trezoru (po každé změně hesla nová), Bitwarden Emergency Access (důvěryhodná osoba požádá; nezamítnete-li do lhůty, přístup se otevře), nebo úschova u třetí strany (escrow). Kontrolní otázka: kdo se k heslům dostane, když jejich držitel nemůže? Test: čtvrtletně zkušební žádost. Základy v článku jak na hesla.
8. Smlouva s IT dodavatelem
Kontinuita se vyjednává, dokud je vztah dobrý. Do smlouvy patří: data, zálohy, dokumentace i admin přístupy vlastní klient — výslovně; součinnost při ukončení 30–90 dní za zafixované sazby; přístupy se předávají průběžně, ne až při rozchodu. Kontrolní otázka na dodavatele: co se stane, když budu chtít odejít? Test: jednou ročně převzít aktuální dokumentaci a namátkou ověřit přístupy. Červené vlajky jsme sepsali v sedmi otázkách na IT firmu.
9. Platební kontinuita
Domény, certifikáty, hosting, klíčové služby: co se obnovuje, kdy, z čí karty a kam chodí upomínky. Vše na firemní kartu a e-mail na roli. Expirace nebolí — do dne, kdy certifikát propadne: jediný takový odstavil v roce 2018 mobilní data zhruba 32 milionům Britů. Kontrolní otázka: která kritická služba visí na osobní kartě nebo e-mailu? Test: dvakrát ročně výpis plateb a kalendář expirací.
10. Offboarding a rotace tajemství
Při každém odchodu z IT: privilegované přístupy zrušit do hodiny; sdílená hesla, API klíče (klíče, kterými se systémy hlásí jiným systémům) a servisní účty vyměnit. Z 262 firem v našem auditu mělo 151 aspoň jeden vážný nález — účty po bývalých zaměstnancích patří k nejčastějším. Kontrolní otázka: kdo odešel poslední a co po něm zůstalo aktivní? Test: při každém odchodu podle sepsaného postupu — víc v článku co dělá správa IT, když se nic neděje.
Jak často co ověřovat
Checklist vyplněný jednou je fotografie; kontinuita je film. Kadence, kterou doporučujeme:
| Oblast | Jak často | Důkaz, který chcete vidět |
|---|---|---|
| Domény a DNS | 1× ročně + při změně dodavatele | výpis WHOIS s firmou jako držitelem |
| Tenant a licence | 1× ročně | přihlášení jednatele; výpis oprávnění partnera |
| Dokumentace | 2× ročně + po každé změně | záznam o revizi, test cizího technika |
| Nouzové účty | každých 90 dní + po personální změně | zápis o testu + spuštěné upozornění |
| Zálohy | měsíčně vzorek · čtvrtletně aplikace · ročně vše | zápis o zkušební obnově (co, kdy, jak dlouho) |
| Plán obnovy | 1× ročně cvičení | zápis ze cvičení, aktualizovaný plán |
| Hesla a úschova | čtvrtletně | úspěšná zkušební žádost, datum obměny obálky |
| Smlouva | 1× ročně | aktuální předaná dokumentace, funkční přístupy |
| Platby | 2× ročně | přehled služeb s kartami a expiracemi |
| Offboarding | při každém odchodu | protokol: co zrušeno, co vyměněno, kdy |
Nový zákon o kybernetické bezpečnosti (č. 264/2025 Sb., česká podoba směrnice NIS2) umožňuje za nejzávažnější přestupky v režimu vyšších povinností uložit pokutu až 250 milionů Kč, nebo 2 % celosvětového obratu podniku — podle toho, která částka je vyšší.
Tohle si zajistíte sami a zadarmo
Nic z těch deseti oblastí nevyžaduje nás ani jiného dodavatele. Návod na nouzové účty má Microsoft veřejně, zkušební obnova zálohy je práce na odpoledne, výpis WHOIS je zadarmo. Firma, která v nich má pořádek, od nás nepotřebuje nic koupit — a my to víme. Potřebovat nás začnete, až když to má někdo hlídat za vás: každý kvartál, každý odchod, každou expiraci. To je celý náš obchodní zájem.
Zjistěte za pět minut, jak na tom jste
Nemusíte nám věřit ani slovo. Udělejte si Kontrolu kontinuity IT — 10 otázek, jedna za každou oblast, odpovědi ano / ne / nevím. Na obrazovce hned dostanete zdarma celkové skóre, semafor deseti oblastí a tři kroky na zítra ráno. Když si řeknete o report e-mailem, přidáme akční plán pro každou oblast, stránku „přepošlete svému ajťákovi“ s otázkami a důkazy, vyplnitelný vzor Evidence kritických přístupů — a kdo chce, tomu každých 90 dní připomeneme test nouzového účtu. Vaše odpovědi nevidíme; při žádosti o report uložíme jen e-mail a celkové skóre.
Chcete i pohled zvenku? Udělejte si bezplatný on-line security audit — 13 kontrol, 5 minut, bez schůzky. Checklist mapuje zevnitř. Audit měří zvenku. IT bez překvapení.
Nejčastější otázky
Máme externí IT firmu — týká se nás to?
Ano, možná víc než firem s interním ajťákem. CloudNordic i Kaseya jsou případy, kdy chyba vznikla u dodavatele — a odnesli ji zákazníci. Checklist platí stejně, jen si za „ajťáka“ dosaďte „dodavatele“: vlastní kopie záloh, vlastní přístupy, exit ve smlouvě.
Je to totéž co váš on-line audit?
Ne. Audit je pasivní sken zvenku — 13 kontrol toho, co je z vaší domény veřejně vidět. Kontrola kontinuity mapuje vnitřek: kdo co vlastní, kdo co zná a kdy jste to naposledy testovali. Doplňují se, nenahrazují.
Není tohle projev nedůvěry vůči našemu ajťákovi?
Naopak, chrání především jeho. Dokud drží všechno v hlavě, nemůže si vzít klidnou dovolenou, natož marodit. Dobrý správce obálku s přístupy a druhý nouzový účet uvítá — nervozita při těchhle otázkách je sama o sobě odpověď.
Čím začít, když nemáme nic z toho?
Třemi kritickými oblastmi: nouzový účet do Microsoft 365, zkušební obnova zálohy a kontrola, na koho je registrovaná doména. To jsou místa, kde se firma zastaví celá. Všechny tři oblasti prověříte do týdne.