Kybernetický útok je v 2026 najpravdepodobnejšia operatívna kríza, ktorou si slovenská firma prejde. Štatistiky NÚKIB a NBÚ ukazujú, že každá tretia stredne veľká firma v SK/CZ zaznamenala v roku 2025 závažný bezpečnostný incident, a 12 % z nich utrpelo finančnú stratu nad 50 000 EUR. Veľká časť týchto incidentov bola pritom úplne preventabilná štandardnými opatreniami za zlomok nákladu škody.
Tento pilierový článok prevedie majiteľa firmy a IT manažéra cez celé spektrum kybernetickej obrany — od základných pojmov (vírus, malware, phishing, ransomware) cez konkrétne technické opatrenia (2FA, SSL, VPN, EDR, zálohy) až po procesné aspekty (tréning, incident response, regulačná notifikácia). Nie abstraktnú teóriu, ale konkrétne kroky, ktoré v stredne veľkej slovenskej firme reálne fungujú.
Pre širší regulačný kontext pozri pilier Bezpečnosť a compliance v cloud ERP 2026, ktorý sa zameriava na ISO 27001, GDPR, NIS2 a DORA.
Hrozbová krajina v 2026: čo sa zmenilo
Kybernetické hrozby pre slovenské SMB sa za posledné tri roky kvalitatívne posunuli. Pred pandémiou bolo 80 % útokov oportunistických — automatizované skeny zraniteľností, masové phishingové kampane bez cielenia. Dnes je obraz iný:
- Cielené ransomware skupiny (LockBit, BlackCat, Cl0p) systematicky cielia stredné firmy v EÚ s obratom 10 – 100 mil. EUR. Slovenské a české firmy sú v ich dosahu.
- AI-generované phishingové kampane dokážu napodobniť firemný štýl, jazyk konkrétneho manažéra a prispôsobiť útok kontextu — gramatické chyby a podozrivé URL boli minulosť.
- Supply chain útoky zacielené na ICT dodávateľov ovplyvňujú aj firmy, ktoré samy o sebe nie sú zaujímavým cieľom.
- Insider threats narastajú s prácou z domu a častejšou fluktuáciou — bývalý zamestnanec s aktívnymi účtami je v 2026 reálny problém.
- Regulačný tlak (NIS2, DORA, GDPR) zvyšuje cenu zlyhania — ku škode samotnej sa pripočítavajú pokuty a zákonné notifikačné povinnosti.
Pre majiteľa firmy to znamená, že kybernetická hygiena už nie je voliteľná — je to operačné minimum porovnateľné s požiarnou prevenciou alebo BOZP.
Slovník hrozieb: čo je čo
V médiách sa pojmy ako vírus, malware, ransomware a phishing často používajú zameniteľne, ale technicky reprezentujú odlišné triedy hrozieb s odlišnou obranou.
Malware (umbrella term)
Malware (malicious software) je zastrešujúci pojem pre akýkoľvek škodlivý kód. Pod ním sú:
- Vírus — program, ktorý sa šíri pripojením k iným súborom a vyžaduje akciu používateľa (otvorenie). Klasický PC vírus z 90. rokov je dnes okrajovým fenoménom.
- Worm (červ) — samo-šíriaci sa, nepotrebuje hostiteľský súbor. Šíri sa cez sieťové zraniteľnosti. Príklad: WannaCry (2017).
- Trojan — maskovaný ako legitímny softvér. Po spustení vykoná škodlivú akciu. Najčastejší vstup do firiem.
- Ransomware — špeciálny typ malware, ktorý šifruje súbory a požaduje výkupné za dešifrovaciu klíč. V 2026 dominantná hrozba.
- Spyware — zbiera dáta o používateľovi (kľúč k iným účtom, dôverné dokumenty).
- Rootkit — skrýva svoju prítomnosť na hlbokej úrovni OS, často perzistuje aj po reinštalácii.
- Keylogger — zachytáva klávesnice, najmä heslá a údaje platobných kariet.
Rozsiahlejší prehľad nájdete v cluster článku Vírusy a malware vo firme: ako sa brániť.
Phishing a sociálne inžinierstvo
Phishing je pokus o získanie údajov (typicky prihlasovacích) cez podvodnú správu — e-mail, SMS (smishing), telefonát (vishing), alebo aj cez sociálne siete. Útočník napodobňuje dôveryhodný subjekt (banka, IT podpora, riaditeľ firmy).
Pokročilé varianty:
- Spear phishing — cielený phishing na konkrétnu osobu s personalizovaným obsahom.
- Whaling — phishing na top manažment (CEO, CFO).
- Business E-mail Compromise (BEC) — útočník napodobní e-mail manažéra a inštruuje účtovníčku, aby previedla peniaze. V SK/CZ priemerná škoda BEC útoku v 2025 bola 45 000 EUR.
Útoky na infraštruktúru
- DDoS (Distributed Denial of Service) — preťaženie webu/služby falošnou prevádzkou. Pre B2B ERP-používajúcu firmu väčšinou nie je primárna hrozba (na rozdiel od e-shopov).
- Man-in-the-middle (MitM) — odpočúvanie sieťovej komunikácie. Hlavné riziko pri verejných Wi-Fi sieťach a slabo šifrovaných kanáloch.
- Brute force / credential stuffing — automatizované hádanie hesiel alebo skúšanie uniknutých kombinácií meno+heslo z iných služieb.
Insider threats
- Malicious insider — nespokojný zamestnanec s prístupom úmyselne škodí (krádež dát, sabotáž).
- Negligent insider — neúmyselné porušenie (zaslanie citlivého dokumentu na zlú adresu, slabé heslo, kliknutie na phishing).
V SK/CZ podľa NÚKIB štatistík 40 % bezpečnostných incidentov zahŕňa insider component, väčšinou negligent.
Sedem pilierov firemnej kyberobrany
Žiadna jediná technológia nestačí. Odolná firma stavia na siedmich vrstvách, kde každá rieši inú hrozbu.
Pilier 1: Identita a autentifikácia
Najčastejšia príčina úspešného útoku v 2026 nie je sofistikovaný hack, ale kompromitované heslo. Obrana:
- Heslový manažér pre celú firmu (1Password, Bitwarden, Dashlane). Generuje unikátne 20+ znakové heslá, eliminuje opätovné použitie.
- 2FA / MFA povinne pre všetkých používateľov, ideálne passkey/WebAuthn pre kritické účty (admin, finance, HR).
- Single Sign-On (SSO) cez Azure AD, Google Workspace alebo Okta — jeden prihlasovací bod, jeden audit log, rýchla deaktivácia odchádzajúceho zamestnanca.
- Princíp najmenšieho oprávnenia (least privilege) — používateľ má len tie práva, ktoré skutočne potrebuje.
- Pravidelný review prístupov (1× štvrťročne) — kto má aký prístup, treba ešte?
Detailný návod na 2FA implementáciu nájdete v cluster článku Dvojfaktorová autentifikácia (2FA): prečo a ako ju nasadiť.
Pilier 2: Aktualizácie a patch management
70 % úspešných útokov v 2025 využilo zraniteľnosti, pre ktoré bol patch dostupný viac ako 30 dní. Disciplinovaný patch management eliminuje väčšinu z toho.
- Operačné systémy — automatické aktualizácie, mesačný cyklus pre Windows, kontinuálny pre macOS/Linux.
- Aplikácie — najmä prehliadače (Chrome, Edge, Firefox), Office balíky, PDF readery, Java/Adobe runtime.
- Sieťové zariadenia — firewally, routery, VPN brány. Často zabudnuté, často zacielené.
- Špecializovaný softvér — ERP, CRM, e-mail server, web server. Mesačný kontrolný cyklus.
- End-of-Life (EOL) softvér — Windows 7, Windows Server 2012, staré PHP/Node verzie. Bez výnimky nahradiť — žiadne patche, plný útočný vektor.
Cloud SaaS riešenia (vrátane Modulario) odpadávajú túto úlohu z firmy — provider patchuje infraštruktúru a aplikáciu kontinuálne.
Pilier 3: Endpoint protection (EDR)
Klasický antivírus z 2010 je v 2026 nedostatočný. Moderné endpointy potrebujú EDR (Endpoint Detection and Response) — kontinuálny monitoring správania, detekcia anomálií, automatická reakcia.
Rozdiel:
| Aspekt | Antivírus (signature-based) | EDR (behavior-based) |
|---|---|---|
| Detekcia známej hrozby | Áno | Áno |
| Detekcia neznámej (zero-day) | Limitovane | Áno (heuristika, ML) |
| Forenzické dáta po útoku | Minimálne | Plné (kompletný timeline) |
| Vzdialená izolácia endpointu | Nie | Áno (1 klik) |
| Cena (ročne, per seat) | 30 – 60 EUR | 60 – 180 EUR |
Odporúčaní vendori pre SK/CZ SMB: Microsoft Defender for Endpoint (často súčasť M365), CrowdStrike, SentinelOne, ESET PROTECT.
Pilier 4: E-mail security
90 % cielených útokov začína cez e-mail. Bez kvalitnej e-mail bezpečnosti je všetko ostatné kompromis.
Vrstvy:
- SPF, DKIM, DMARC — autentifikácia odosielateľa, eliminuje spoofing vašej domény.
- Anti-phishing engine — analýza obsahu, URL, príloh. Microsoft Defender for Office 365, Google Workspace Security, Proofpoint, Mimecast.
- Sandbox pre prílohy — nebezpečné prílohy sa otvoria v izolovanom prostredí pred doručením.
- URL rewriting — kliknutia v e-maile prechádzajú cez bezpečnostný proxy, ktorý kontroluje cieľ v reálnom čase.
- Banner pre externé e-maily — vizuálne označenie e-mailov mimo firmy.
Pilier 5: Zálohy a obnoviteľnosť
Záloha je posledná obrana proti ransomware. Bez fungujúcich, immutable a otestovaných záloh je ransomware exit z biznisu.
Pravidlo 3-2-1-1-0:
- 3 kópie dát (1 produkčná + 2 zálohy)
- 2 rôzne médiá / poskytovateľov
- 1 off-site (geograficky oddelená)
- 1 offline alebo immutable (S3 Object Lock, air-gapped)
- 0 chýb pri recovery teste (vykonaj min. 1× ročne)
Pre cloud ERP je primárna záloha v zodpovednosti providera, ale firma musí mať vlastnú nezávislú zálohu — export dát do S3 bucketu pod vlastnou kontrolou alebo offline backup. Modulario poskytuje natívny export všetkých dát cez API a cez UI dump, takže nezávislú zálohu si firma vie urobiť automatizovane.
Pilier 6: Bezpečnosť siete
- Firewall — perimeter aj host-based (Windows Defender Firewall na každom endpointe).
- VPN pre vzdialený prístup, ideálne ZTNA (Zero Trust Network Access) namiesto klasickej IPsec/SSL VPN. ZTNA overuje každý prístup separátne, nie celú sieť naraz.
- Sieťová segmentácia — oddelenie produkčnej, kancelárskej a hosťovskej Wi-Fi siete. IoT zariadenia (kamery, tlačiarne) na samostatnom VLAN.
- DNS filtering (Cisco Umbrella, Cloudflare Gateway) — blokuje prístup na známe škodlivé domény na DNS úrovni.
Ku VPN basics pozri glossary entry /slovnik/vpn.
Pilier 7: Tréning zamestnancov
Najslabší článok je takmer vždy človek. Pravidelný tréning ho posúva z najslabšieho na prvú obrannú líniu.
- Onboarding tréning pre každého nového zamestnanca (1 – 2 hodiny).
- Ročný refresher povinný pre všetkých.
- Phishing simulácie 4 – 12× ročne s personalizovaným feedbackom (KnowBe4, Hoxhunt, NinjaPhish).
- Just-in-time tréning — keď zamestnanec klikne v phishing simulácii, hneď dostane krátku lekciu, prečo to bol phishing.
Investícia 25 – 50 EUR/zamestnanca/rok do kvalitného tréningu sa vráti pri prvom predídenom incidente.
Šifrovanie: SSL/TLS, VPN, šifrovanie dát
Šifrovanie chráni dôvernosť (kto môže čítať) a integritu (kto môže meniť) dát. Tri kontexty sú v praxi najdôležitejšie.
SSL/TLS pre webovú komunikáciu
SSL/TLS zabezpečuje komunikáciu medzi prehliadačom a serverom. V 2026 je TLS 1.3 minimum pre verejné weby, TLS 1.2 sa toleruje pre legacy klientov.
Praktické dôsledky pre firmu:
- Každý firemný web musí mať platný SSL certifikát (HTTPS, nie HTTP). Free Let’s Encrypt je dostatočný pre väčšinu use-case.
- HSTS (HTTP Strict Transport Security) preload — vynúti HTTPS aj pri prvom prístupe.
- Mixed content audit — žiadne HTTP zdroje (obrázky, skripty) na HTTPS stránke.
- Certificate transparency monitoring — alert, ak niekto vystaví certifikát na vašu doménu (možný útok).
Detail nájdete v cluster článku SSL certifikát: kompletný sprievodca pre firemný web a v glossary /slovnik/ssl.
VPN a Zero Trust
Klasická VPN dáva prihlásenému používateľovi prístup do celej internej siete. To je bezpečnostný anti-pattern — kompromitovaný účet otvára dvere ku všetkému.
Zero Trust Network Access (ZTNA) je v 2026 lepší prístup:
- Každý prístup je overený separátne (identita, zariadenie, kontext).
- Aplikácie sú prístupné individuálne, nie cez „celú sieť”.
- Default-deny — explicitné povolenie, nie implicitné dôvera.
Vendor: Cloudflare Access, Tailscale, Twingate, Microsoft Entra Internet Access.
Šifrovanie dát at rest
- Disk encryption — BitLocker (Windows), FileVault (macOS), LUKS (Linux). Povinné pre laptopy.
- Šifrovanie databáz — TDE (Transparent Data Encryption) v PostgreSQL, MySQL, SQL Server.
- Šifrovanie záloh — backup software šifruje pred uploadom do cloudu, kľúč drží firma alebo spravovaný KMS.
- Šifrovanie e-mailov (S/MIME alebo PGP) — pre citlivú korešpondenciu, najmä právnickú alebo HR.
V Modulariu sú primárne dáta šifrované AES-256 at rest a komunikácia chránená TLS 1.3 in transit. Detail v bezpečnostnej dokumentácii.
Hardvér, softvér a sieť: technické základy pre majiteľa
Časť bezpečnostných rozhodnutí robí majiteľ firmy ešte pred IT manažérom — napríklad výber laptopov, ERP, cloud služieb. Tu je krátky prehľad pojmov, ktoré pri tom potrebuje rozumieť. Hlbší výklad nájdete v pillarovom článku IT základy pre majiteľa firmy.
Hardvér
Fyzické zariadenia: servery, laptopy, mobilné telefóny, sieťové zariadenia, IoT senzory, čítačky, tlačiarne. Bezpečnostné aspekty:
- Lifecycle management — kúpa, evidencia, údržba, vyradenie. Cieľ: zariadenie nikdy nezmizne z evidencie.
- Šifrovanie disku povinné pre všetky laptopy.
- MDM (Mobile Device Management) — Microsoft Intune, Jamf, MobileIron. Centrálna správa, vzdialený lockout pri strate.
- Bezpečné vyradenie — disk wipe alebo fyzické zničenie, nie predaj na bazári.
Glossary: /slovnik/hardver.
Softvér
Programy a aplikácie. Bezpečnostné aspekty:
- Inventár inštalovaného softvéru — čo beží na firemných zariadeniach.
- Whitelisting — explicitne povolené aplikácie, ostatné blokované (Microsoft Defender Application Control, AppLocker).
- Open source vs. commercial — open source nie je horšie, ale potrebuje aktívnu údržbu (kto sleduje patche?).
- SaaS shadow IT — zamestnanci si registrujú do firemných emailov SaaS služby bez vedomia IT. CASB (Cloud Access Security Broker) pomáha to mapovať.
Glossary: /slovnik/softver.
Sieť: IP adresy, DNS, porty
Bezpečnostne relevantné pojmy:
- IP adresa — identifikuje zariadenie v sieti. Verejná (smerovateľná z internetu) vs. privátna (LAN). Statická IP firmy sa dá použiť ako identita pri whitelistingu (napr. „prístup k ERP len z firemnej IP”). Glossary: /slovnik/ip-adresa.
- DNS — preklad doménového mena na IP. DNS poisoning je útok, kde zlý server vráti zlú IP. Obrana: DNSSEC, DNS over HTTPS/TLS.
- Porty — komunikačné kanály v rámci IP. Otvorený port = vstupný bod. Firewall otvára len tie nutné.
Incident response: keď zlyhajú prevencie
Bez ohľadu na kvalitu prevencie sa raz niečo stane. Pripravený incident response plán rozhoduje, či to bude 24-hodinová epizóda alebo 3-mesačná operatívna kríza.
Štruktúra IR plánu
- Prípravná fáza — kontaktný zoznam (interný + externý: forenzný expert, právnik, PR, poistovňa, regulátor), runbooky pre top 5 scenárov, rolová matica (kto čo robí).
- Detekcia a triage — kanály hlásenia (interný #security-incident kanál, e-mail security@firma.sk, telefonická linka), kritériá klasifikácie (severity 1-4).
- Containment — okamžité kroky podľa scenára (izolácia endpointu, deaktivácia účtu, rotácia kľúčov).
- Eradication — odstránenie hrozby (malware removal, patch, account reset).
- Recovery — obnova systémov, overenie integrity, postupné spustenie.
- Lessons learned — post-mortem do 2 týždňov, aktualizácia opatrení.
Kľúčové rozhodnutia v reálnom čase
- Zaplatiť výkupné pri ransomware? Polícia a NÚKIB neodporúčajú. 35 % firiem, ktoré zaplatili, dostane funkčný dešifrovací kľúč. 65 % nedostane nič alebo dostane len čiastočný kľúč. Lepšie investovať do recovery z immutable backupu.
- Notifikovať klientov? GDPR čl. 34: ak je vysoké riziko pre práva a slobody dotknutých osôb, áno, do 72 hodín. NIS2: orgánu (NBÚ/NÚKIB) early warning do 24h, oficiálne hlásenie do 72h.
- Notifikovať verejnosť / médiá? Strategicky — neutralizovať fámy, ale nepriznávať detaily, ktoré pomôžu útočníkovi. PR poradca v IR týme je investícia, ktorá sa vráti.
Cyber poistka
Cyber poistka v 2026 pokrýva typicky:
- Forenzické a IT recovery náklady
- Právne a notifikačné náklady
- Stratu prevádzky (business interruption)
- Pokuty a regulačné sankcie (čiastočne)
- Výkupné (s prísnymi podmienkami)
Cena: 0,1 – 0,4 % poistnej sumy ročne. Pre stredne veľkú slovenskú firmu typicky 5 000 – 25 000 EUR ročne za pokrytie 1 – 5 mil. EUR. Nutné pre regulované sektory a B2B s veľkými klientami.
Compliance a regulácia: kontext
Kybernetická hygiena nestojí na jedinej regulácii. Pre slovenskú SMB sú v 2026 relevantné:
- GDPR — primárny rámec pre osobné údaje
- NIS2 (zákon 366/2024 Z. z.) — kybernetická bezpečnosť pre 18 sektorov
- DORA — finančný sektor + ich ICT dodávatelia
- AI Act — vysokorizikové AI systémy (HR scoring, credit scoring)
- eIDAS 2 — elektronické podpisy, digitálna identita
- Sektorové regulácie — zdravotníctvo (NCZI), energetika (ÚRSO), telco (RU)
Detailný výklad regulačného rámca je v pillarovom článku Bezpečnosť a compliance v cloud ERP 2026 a v cluster článkoch NIS2 smernica, DORA smernica, GDPR checklist a ISO 27001 pre SMB.
Ako Modulario rieši kyberbezpečnosť
Modulario ako EÚ-natívna ERP/CRM platforma poskytuje bezpečnostné opatrenia out of the box:
- 2FA / SSO podporované (TOTP, WebAuthn, SAML 2.0, OIDC) — administrátori môžu vynútiť pre celú firmu
- Role-based access control s field-level granularitou pre citlivé moduly (HR, financie)
- Natívny audit log každej zmeny v každom module, retencia 12 mes., export do SIEM
- Šifrovanie AES-256 at rest, TLS 1.3 in transit, mTLS interne
- EÚ hosting s ISO 27001 certifikáciou, žiadny CLOUD Act risk
- Štandardizovaná DPA pri každej zmluve, bez nutnosti právnych rokovaní
- Backup s hodinovými incrementals, multi-region replikácia, immutable storage 7 dní
- DSAR podpora — export osobných údajov na žiadosť do 30 dní
- Incident response SLA 24 hodín pre security incidents
Pre detailný popis pozri bezpečnostnú stránku alebo prípadové štúdie regulovaných nasadení.
Cluster index: hlbšie do tém
Tento pillar zhrnul agendu na vysokej úrovni. Pre konkrétne témy pozri cluster články:
- Bezpečnosť na internete pre firmy — praktická hygiena pre zamestnancov, najčastejšie chyby a ako sa im vyhnúť.
- Vírusy a malware vo firme: ako sa brániť — typológia hrozieb, výber EDR, postup pri infikácii.
- Dvojfaktorová autentifikácia (2FA): prečo a ako ju nasadiť — TOTP vs. SMS vs. passkey, migrácia firmy na 2FA.
- SSL certifikát: kompletný sprievodca pre firemný web — typy, výber, inštalácia, monitoring.
- Kyberbezpečnosť v ERP: ochrana firemných dát — špecifiká ochrany ERP/CRM systémov.
Zhrnutie a odporúčania
Kyberbezpečnosť slovenskej SMB v 2026 nie je luxus — je to operačné minimum. Každá z firiem, ktorá zažila vážny incident, by spätne investovala do prevencie viac, než reálne urobila. Pragmatický minimálny štandard:
- 2FA pre všetkých, passkey pre administrátorov a finančný team
- Mesačný patch cyklus OS aplikácií + EOL nahradenia bez výnimky
- EDR namiesto klasického antivírusu na všetkých endpointoch
- E-mail security s anti-phishing, SPF/DKIM/DMARC nakonfigurované
- Zálohy 3-2-1-1-0 s ročným recovery testom
- Tréning zamestnancov ročne + 4 phishing simulácie
- Incident response plán s kontaktným zoznamom a runbookmi pre top 5 scenárov
Investícia: 8 – 25 000 EUR ročne pre stredne veľkú firmu. Návratnosť: jediný predídený incident.
Cloud ERP s primárnymi dátami u EÚ-natívneho ISO 27001 certifikovaného providera (ako Modulario) odoberie firme 50 – 60 % z tejto agendy — primárna infraštruktúra, šifrovanie, audit log, backup a incident response sú v zodpovednosti providera. Firma sa môže sústrediť na endpoint security, e-mail, identitu a tréning.
Ak chcete diskutovať konkrétnu kybernetickú hygienu vašej firmy alebo Modulario nasadenie v regulovanom prostredí, kontaktujte nás cez bezplatnú konzultáciu.
Často kladené otázky
Aké sú najčastejšie spôsoby, ako sa hackeri dostanú do firemnej siete? V 2026 dominujú tri vektory: phishing (cca 60 % útokov začína kliknutím na podvodný e-mail), kompromitované prihlasovacie údaje (uniknuté heslá z iných služieb opätovne použité v práci) a zraniteľnosti v neaktualizovanom softvéri (najmä VPN brány, e-mail servery, ERP s vlastným hostingom). Ransomware útoky takmer vždy začínajú jedným z týchto troch vstupov, nie cez „hackerské” obchádzanie firewallu.
Stačí mi antivírus, alebo potrebujem viac? Antivírus je len jedna vrstva. Moderná obrana firmy stojí na šiestich pilieroch: (1) bezpečné prihlasovanie cez 2FA/SSO, (2) aktualizovaný softvér a operačné systémy, (3) endpoint detection and response (EDR — pokročilejší ako klasický AV), (4) zálohy s immutability, (5) e-mail gateway s anti-phishing skenom, (6) tréning zamestnancov. Bez 2FA a aktualizácií je antivírus marginálne užitočný.
Aký je rozdiel medzi 2FA a passkey? Klasické 2FA (TOTP cez Google Authenticator alebo SMS) je dvojfaktorové — heslo + jednorazový kód. Passkey (FIDO2/WebAuthn) je passwordless — heslo nahradí kryptografický kľúč uložený na zariadení, ktorý nie je možné phishingovať ani odpočúvať. Passkey je v 2026 odporúčaný štandard pre kritické účty (administrátorské prístupy, banking, e-mail). 2FA cez SMS je najslabšia forma a treba ju nahradiť.
Koľko stojí zotavenie z ransomware útoku pre stredne veľkú firmu? Reálne náklady ransomware útoku pre slovenské SMB s 50–200 zamestnancami sa pohybujú v rozsahu 80 000 – 350 000 EUR. Skladajú sa z: priamy downtime (priemer 9 dní × denný obrat), forenzická analýza (15–40 000 EUR), právne a notifikačné náklady (10–25 000 EUR voči GDPR), opätovná inštalácia infraštruktúry, regulačné pokuty (NIS2 až 2 % obratu) a stratená dôvera klientov. Výkupné, ak sa platí (čo neodporúčame), je len 15–25 % celkových nákladov.
Ako často mám robiť zálohy a kde ich uložiť? Pravidlo 3-2-1: 3 kópie dát, 2 rôzne médiá/lokácie, 1 offline alebo immutable. Pre SMB v 2026 to znamená: primárne dáta v cloud ERP, denný snapshot na druhý cloud (iný provider, iná geo), týždenný snapshot na immutable storage (S3 Object Lock alebo air-gapped tape). Pre kritické účtovné a HR dáta odporúčame hodinové incrementals s 30-dňovou retenciou. Zálohy sa MUSIA testovať min. 1× ročne — netestovaná záloha je nepoužiteľná.