Štěpán Bínek (Zebra systems): Trh se zálohováním se rozvíjí a přináší nové příležitosti
Se Štěpánem Bínkem, který působí jako konzultant pro kybernetickou ochranu v segmentu MSP ve společnosti Zebra systems, jsme hovořili o trendech v oblasti zálohování. Kromě změn v přístupu zákazníků k zálohování hovoříme také o vývoji v rolích distributorů a prodejců, o vlivu regulací a umělé inteligence, o ransomwaru a mnoha dalších tématech.
Jak se v posledních letech změnila poptávka po řešeních pro zálohování dat?
Poptávka se posunula od klasického „potřebujeme někam ukládat kopii dat“ k mnohem širšímu tématu kybernetické odolnosti. Dříve se zálohování často řešilo hlavně kvůli poruše serveru, chybě uživatele nebo splnění interních pravidel. Dnes je hlavním impulsem otázka, jestli se firma dokáže vrátit do provozu po bezpečnostním incidentu.
Na českém trhu vidíme, že zákazníci začínají mnohem častěji řešit scénáře obnovy. Ptají se, jak rychle se dostanou k datům, zda jsou zálohy oddělené od produkčního prostředí, jestli je nelze jednoduše smazat nebo zašifrovat a zda je obnova pravidelně testovaná. To je velký rozdíl proti době, kdy stačilo říct, že „záloha proběhla úspěšně“.
Zároveň se změnila i struktura dat. Firmy mají data v lokálním prostředí, v cloudu, v Microsoftu 365, v SaaS aplikacích a často také u externích poskytovatelů služeb. Zálohování proto už není jeden produkt nebo jedna úloha. Je to součást celkové architektury bezpečnosti, provozu a dostupnosti služeb.
Co dnes firmy při výběru zálohovacích řešení zajímá nejvíce?
Cena je pořád důležitá, ale už zdaleka není jediným kritériem. V praxi vidíme, že zákazníci dnes nejvíce řeší tři věci: bezpečnost záloh, rychlost obnovy a jednoduchost provozu. Cena přichází až ve chvíli, kdy si firma ujasní, jaká data jsou pro ni opravdu kritická a jak dlouhý výpadek si může dovolit.
Velmi často se bavíme o tom, že záloha sama o sobě nestačí. Důležité je, zda je chráněná proti smazání, zda podporuje neměnnost, zda je možné ji uložit mimo hlavní infrastrukturu a zda má správce přehled o tom, co se se zálohami děje. U ransomwarových incidentů totiž útočníci často nejprve hledají zálohy. Pokud se k nim dostanou, obnova je výrazně složitější.
Dalším tématem je jednoduchost. Firmy nemají k dispozici neomezené IT týmy. Menší zákazníci často nedisponují specialistou jen pro oblast zálohování. Proto chtějí řešení, které je srozumitelné, automatizované a umožní partnerovi nebo MSP poskytovateli službu efektivně spravovat pro více zákazníků najednou.
Které typy organizací aktuálně investují do ochrany dat nejvíce?
Investice vidíme napříč trhem, ale motivace se liší podle velikosti a typu organizace. Enterprise zákazníci obvykle řeší komplexní prostředí, geografickou redundanci, disaster recovery plány, integrační návaznosti a regulatorní požadavky. U nich bývá ochrana dat součástí širší strategie řízení rizik.
Velký posun ale pozorujeme u menších a středních firem. Ty si dříve často říkaly, že nejsou pro útočníky zajímavé. To dnes už neplatí. Útoky jsou automatizované a míří i na výrobní firmy, školy, zdravotnická zařízení, účetní společnosti nebo lokální poskytovatele služeb. Pro útočníka není rozhodující velikost firmy, ale to, zda má zranitelné prostředí a data, za která je někdo ochotný zaplatit.
Z obchodního pohledu proto roste hlavně SMB a midmarket segment. Ne vždy nakupuje největší projekty, ale poptávka je širší. Tady mají silnou roli partneři a MSP poskytovatelé. Zákazník často nechce budovat vlastní specializovaný tým, ale očekává, že mu partner nastaví službu, bude ji hlídat a pomůže mu v případě incidentu.
Jaké argumenty dnes nejlépe fungují při obhajobě investic do ochrany dat?
Nejlépe fungují argumenty, které se netočí kolem technologií, ale kolem dopadu na provoz firmy. Když se bavíme s managementem, otázka nezní, kolik stojí licence nebo úložiště. Důležitější je, kolik stojí den odstávky výroby, nedostupný ekonomický systém, ztracená komunikace v Microsoftu 365 nebo nemožnost obsluhovat zákazníky.
V praxi pomáhá převést zálohování do řeči rizika. Co se stane, když bude firma bez dat hodinu, den nebo týden? Které systémy musí být obnovené jako první? Máme jistotu, že zálohy nejsou kompromitované? Kdy jsme naposledy zkoušeli obnovu? Tyto otázky často ukážou, že investice do ochrany dat není náklad navíc, ale pojistka kontinuity provozu.
Další silný argument je odpovědnost. Regulace, pojišťovny, audity i zákazníci stále častěji vyžadují doložení toho, jak firma chrání data a jak reaguje na incident. Nestačí říct, že „nějak zálohujeme“. Je potřeba mít proces, dokumentaci, dohled a schopnost obnovu prokázat. To je dnes pro mnoho firem velmi praktický důvod, proč se ochranou dat zabývat systematicky.
Do jaké míry dnes ovlivňuje rozhodování firem o investicích do zálohovací infrastruktury ransomware?
Ransomware je dnes jeden z nejsilnějších faktorů. U řady zákazníků je to právě ransomware, co posune zálohování z technického tématu na úroveň vedení firmy. Incidenty v okolí, zkušenost obchodního partnera nebo informace z médií často způsobí, že se management začne ptát, jak by podobnou situaci zvládla jejich organizace.
Vidíme také změnu v tom, jak firmy přemýšlejí o samotných zálohách. Už nejde jen o to, jestli máme poslední kopii dat. Firmy řeší, zda jsou zálohy neměnné, oddělené, šifrované, pravidelně testované a zda existuje jasný postup obnovy. Ransomware totiž neútočí jen na produkční systémy. Velmi často se snaží vyřadit i zálohovací infrastrukturu.
Z pohledu partnerů je důležité zákazníkům vysvětlovat, že zálohování není náhrada za bezpečnostní opatření typu EDR, MFA nebo segmentace sítě. Je to poslední linie obrany. Když prevence selže, rozhoduje kvalita záloh a schopnost obnovy. NÚKIB ve svých posledních materiálech také upozorňuje na vysoký počet incidentů a trvalou relevanci ransomwaru jako hrozby pro české organizace. (nukib.gov.cz)
Jak velký vliv mají na investice do ochrany dat regulace typu NIS2 nebo DORA?
Regulace mají významný vliv, ale často neovlivňují přímo ve stylu „musíme koupit zálohování“. Spíše nutí organizace přemýšlet systematicky o rizicích, dostupnosti služeb, řízení dodavatelů, dokumentaci a schopnosti reagovat na incident. A v tom je ochrana dat jeden ze základních stavebních kamenů.
U NIS2 je důležité, že rozšiřuje okruh organizací, které musí kybernetickou bezpečnost řešit formálněji než dříve. V Česku nový zákon o kybernetické bezpečnosti č. 264/2025 Sb. nabyl účinnosti 1. listopadu 2025 a podle NÚKIB dopadá na výrazně větší počet organizací než předchozí úprava. (NÚKIB) DORA zase ve finančním sektoru klade důraz na digitální provozní odolnost, schopnost zvládat ICT incidenty a řízení závislostí na dodavatelích; účinně se používá od 17. ledna 2025. (eiopa.europa.eu)
Pro partnery to znamená příležitost. Zákazníci nebudou potřebovat jen technologii, ale i pomoc s návrhem architektury, provozními procesy, testováním obnovy a doložitelností. Regulace tedy zvyšují poptávku po službách, které propojují technické řešení s řízením rizik.
Jaké příležitosti dnes oblast zálohování resellerům a MSP poskytovatelům nabízí?
Zálohování je pro partnery a MSP jedna z oblastí, kde se velmi dobře přechází od jednorázového prodeje k dlouhodobé službě. Zákazník nechce jen koupit licenci nebo úložiště. Chce mít jistotu, že zálohy skutečně běží, že někdo sleduje chyby, že je nastavená retence a že v případě incidentu ví, koho zavolat.
Pro MSP je to přirozená obchodní příležitost. Mohou nabídnout zálohování serverů, koncových zařízení, Microsoftu 365, cloudových workloadů nebo disaster recovery jako řízenou službu. Důležité je, aby služba byla opakovatelná, dobře naceněná a automatizovaná. Ruční správa každého zákazníka zvlášť dlouhodobě nefunguje.
Z praxe vidíme, že úspěšní partneři se nesnaží prodávat „zálohovací produkt“. Prodávají provozní jistotu. Umějí zákazníkovi říct, jaká data chrání, jak rychle je obnoví, kde jsou uložena a jak se služba kontroluje. To je výrazně silnější pozice než soutěžit pouze cenou licence. Navíc se tím partner dostává blíže k byznysu zákazníka a může navazovat dalšími službami v oblasti bezpečnosti, cloudu a správy infrastruktury.
Přibývá zákazníků, kteří preferují zálohování formou služby?
Ano, tento trend je velmi viditelný. Neznamená to, že by všichni zákazníci opouštěli vlastní infrastrukturu, ale stále více firem preferuje model, kde neřeší každý detail provozu zálohovacího prostředí interně. Chtějí službu s jasnými parametry, pravidelným dohledem a předvídatelnými náklady.
Důvodů je několik. Prvním je nedostatek lidí. Mnoho firem nemá kapacitu držet specialistu na zálohování, bezpečnost, cloud a zároveň běžný provoz. Druhým důvodem je složitost prostředí. Data jsou v lokálním datacentru, v Microsoftu 365, v cloudu a někdy i u více dodavatelů. Správně to navrhnout a dlouhodobě udržovat není triviální.
Zákazníci ale zároveň nechtějí ztratit kontrolu. Proto je důležité, aby služba měla transparentní parametry. Musí být jasné, kde data leží, kdo k nim má přístup, jaká je retence, jak funguje obnova a co se stane při incidentu. MSP model má velký potenciál právě tam, kde kombinuje technickou odbornost s provozní odpovědností a srozumitelnou komunikací vůči zákazníkovi.
Jaký dopad bude mít podle vás na oblast ochrany a správy dat umělá inteligence?
AI bude mít na ochranu dat dva dopady. První je pozitivní. Pomůže s automatizací, vyhodnocováním anomálií, prioritizací incidentů a rychlejším rozhodováním. V zálohování si umíme představit lepší detekci podezřelých změn v datech, rychlejší identifikaci posledního čistého bodu obnovy nebo asistenci při plánování disaster recovery scénářů.
Druhý dopad je bezpečnostní. Stejné technologie budou používat i útočníci. Už dnes vidíme kvalitnější phishing, lepší sociální inženýrství a rychlejší přípravu útoků. To zvyšuje tlak na firmy, aby nespoléhaly jen na prevenci. Musejí počítat s tím, že některý útok projde, a mít připravenou obnovu.
Z pohledu partnerů a distributorů bude důležité oddělit reálný přínos AI od marketingu. Zákazníkům nepomůže nálepka „AI powered“, pokud neřeší konkrétní problém. Smysl mají funkce, které zkracují reakční dobu, snižují počet falešných poplachů nebo pomáhají správcům pracovat efektivněji. AI nebude náhrada za dobrý návrh architektury, ale může být velmi užitečný nástroj v každodenním provozu.
Jak se mění obchodní modely výrobců backup řešení?
Výrobci se postupně posouvají od tradičního prodeje licencí k předplatným, spotřebním modelům a službám. Je to logický vývoj. Zákaznické prostředí se mění rychleji než dříve a pevně daný model podle serverů nebo socketů často neodpovídá realitě. Data jsou v cloudu, v SaaS aplikacích, ve virtualizaci, na fyzických systémech i v kontejnerových prostředích.
Pro zákazníky to může být výhoda, pokud model odpovídá skutečnému využití a je transparentní. Pro partnery to ale znamená větší nároky na obchodní práci. Nestačí znát ceník. Je potřeba umět vysvětlit, jak se služba licencuje, jak se bude škálovat, co se stane při růstu objemu dat a jaké náklady vzniknou za rok nebo za tři roky.
Vidíme také, že výrobci více podporují MSP modely, multi-tenant správu, automatizaci a integraci s cloud storage. To je správný směr, protože partneři potřebují řešení, která se dají provozovat efektivně ve větším měřítku. Obchodní model se tedy neposouvá jen od licence k předplatnému, ale od produktu k provozní platformě.
Mění se dnes nějak i role distributorů a partnerů v oblasti zálohovacích řešení?
Ano, role distributora se posouvá od logistiky a transakčního prodeje k odborné podpoře trhu. V oblasti ochrany dat je to velmi vidět. Partner často potřebuje pomoci s návrhem architektury, licenčním modelem, cloudovým úložištěm, bezpečnostními principy nebo s tím, jak službu správně zabalit pro koncového zákazníka.
Jako distributor vidíme napříč technologiemi i zákaznickými segmenty. To je naše výhoda. Můžeme partnerům ukázat, co funguje u MSP, co řeší enterprise zákazníci, kde bývají chyby v návrhu a jaké otázky se objevují při obnově po incidentu. Zálohování už není izolovaná disciplína. Dotýká se identity, síťové bezpečnosti, cloudu, compliance i provozních procesů.
U partnerů se také mění role. Ti úspěšní nejsou jen prodejci technologie. Stávají se poradci a provozovateli služby. Zákazník od nich očekává, že mu pomohou nastavit realistická RPO a RTO, vybrat vhodnou kombinaci lokálního a cloudového úložiště, otestovat obnovu a připravit postup pro krizovou situaci. To je náročnější, ale zároveň obchodně stabilnější role.
Jak bude podle vás trh vypadat během následujících pěti let?
Očekáváme, že ochrana dat bude ještě těsněji propojená s kybernetickou bezpečností a kontinuitou provozu. Zálohování se nebude posuzovat jen podle toho, jestli ukládá data. Bude se hodnotit podle schopnosti obnovit provoz po útoku, chybě nebo výpadku dodavatele. To je zásadní změna.
Poroste význam neměnných záloh, oddělených úložišť, pravidelného testování obnovy a disaster recovery scénářů. Zároveň bude pokračovat přesun části dat do cloudu a SaaS služeb. Tím vzroste poptávka po ochraně Microsoftu 365, cloudových workloadů a hybridních prostředí. Firmy budou potřebovat jasně vědět, kdo za která data odpovídá. Mnoho zákazníků stále předpokládá, že data v cloudu jsou automaticky plně chráněná. To není dobrý předpoklad.
Silný růst čekáme u řízených služeb. Ne každá firma bude chtít nebo bude schopná provozovat komplexní ochranu dat sama. MSP a partneři, kteří zvládnou automatizaci, dohled, bezpečnostní standardy a jasnou komunikaci přidané hodnoty, budou mít velmi dobrou pozici. Trh podle nás nebude jen větší. Bude odbornější a náročnější na kvalitu služeb.
Profilová karta firmy
Zebra systems
Společnost Zebra systems s.r.o. je s více než 30 lety na trhu předním distributorem s přidanou hodnotou v segmentu IT bezpečnosti a ochrany dat v České republice a na Slovensku. Vedle prodeje produktů poskytuje svým zákazníkům špičkové služby podpory a školení. Společnost je výhradním distributorem produktů značky Acronis a GFI Software a distributorem Cloudflare, N-able a Virtuozzo.
O Acronis
Acronis poskytuje řešení pro…