Obsah článku
  1. Tri modely podpory a v čom sa reálne líšia
  2. Otázky 1–3: kto, kedy a za čo
  3. Otázky 4–6: zálohy a obnova
  4. Otázky 7–9: kľúče, zodpovednosť a odchod
  5. Otázky 10–12: čo sa mení tento a budúci rok
  6. Ako si odpovede overiť, keď IT nerozumiete
  7. Rýchla odpoveď
  8. Časté otázky

Keď v pondelok o 8:05 nenabehne server, nepomôže vám, že dodávateľ pôsobil na stretnutí kompetentne. Pomôže vám presne to, čo má napísané v zmluve, a to, či niekto zdvihne telefón.

Tento zoznam preto nie je o tom, ako spoznať „dobrú“ IT firmu. Je o tom, čo si vypýtať — a hlavne ako spoznať odpoveď, po ktorej sa máte zdvihnúť a ísť inam. Pri každej otázke je preto uvedená aj zlá odpoveď; bez nej by bol celý zoznam na nič, lebo súhlasne prikývnuť vie každý.

Tri veci sa navyše zmenili nedávno a dodávateľ, ktorý o nich nevie, je sám o sebe odpoveďou. Windows 10 je bez bezpečnostných záplat od 14. októbra 2025. Novela zákona o kybernetickej bezpečnosti (zákon č. 366/2024 Z. z., účinná od 1. januára 2025) vtiahla do hry dodávateľské reťazce. A elektronická fakturácia cez sieť Peppol bude povinná od 1. januára 2027, pričom dobrovoľná fáza beží už teraz.

Tri modely podpory a v čom sa reálne líšia

Skôr než sa začnete pýtať firmy, rozhodnite sa, čo vlastne kupujete. Podpora na zavolanie je legitímna voľba — desaťčlenná kancelária bez vlastného servera ňou nič nepokazí. Len musíte vedieť, čo za ňu nedostávate.

Interný technik (aj na čiastočný úväzok)Externá firma na paušálPodpora na zavolanie
Kto rieši pondelkový výpadokten istý človek — ak je v prácidispečing a pridelený technikkto má práve čas
Reakčná dobaminúty, kým je prítomnýzmluvná, merateľnážiadna dohodnutá
Dovolenka, PN, výpoveďfirma je bez ITzastupiteľnosť v tímenetýka sa
Zálohy a testy obnovypodľa jeho disciplínymala by byť zmluvná položkanikto ich nevlastní
Zodpovednosť pri výpadkupracovnoprávna, prakticky nevymožiteľnápodľa SLA a sankcií v zmluvežiadna
Kto pozná vašu sieť o rokon — a odíde s týmdokumentácia, ak ju vyžadujetenikto

K cene: mzdové náklady si viete spočítať sami a sú tvrdé. Odvody zamestnávateľa predstavujú 36,2 % z hrubej mzdy (25,2 % sociálne poistenie, 11 % zdravotné), takže cenu práce dostanete vynásobením hrubej mzdy koeficientom 1,362 — juniorný technik s hrubou mzdou 1 500 € stojí firmu zhruba 2 040 €, s 2 000 € okolo 2 720 €. K tomu pripočítajte notebook, softvér, školenie a mesiac, kým sa v sieti zorientuje. Ceny externej správy sa naopak líšia natoľko, že akékoľvek „rádovo toľkoto za počítač“ by bolo hádanie — pýtajte si konkrétnu ponuku a porovnávajte, čo je v nej zahrnuté, nie samotné číslo.

Otázky 1–3: kto, kedy a za čo

1. Kto konkrétne bude náš technik a kto ho zastúpi, keď bude chorý?

Zlá odpoveď: „Máme tím, vždy sa niekto nájde.“ Bez mena to znamená, že vás bude riešiť ten, kto má práve voľno — a vždy odznova, od otázky „a aké tam máte heslo do routra?“.

Dobrá odpoveď: meno hlavného technika, meno zástupcu a vysvetlenie, kde sú uložené poznámky o vašej sieti, aby ich zástup vôbec našiel.

2. Aká je reakčná doba a aká doba odstránenia?

Toto sú dve rôzne veci a práve na ich zámene stojí väčšina sklamaní z paušálu. Reakčná doba je, dokedy vám niekto odpovie a povie, ako bude postupovať. Doba odstránenia je, dokedy to bude fungovať.

Zlá odpoveď: „Reagujeme do štyroch hodín“ a nič ďalej. Splnia to mailom o 11:00 a potom môžu riešiť týždeň.

Dobrá odpoveď: obe doby v zmluve, rozlíšené podľa závažnosti (stojí celá firma / stojí jeden človek / drobnosť) a s dohodnutou sankciou pri nedodržaní. A k tomu poctivá veta o tom, kedy doba odstránenia neplatí — pri poruche hardvéru závislej od dodania dielu ju nikto garantovať nemôže.

3. Čo presne je v paušále a čo sa doúčtuje?

Zlá odpoveď: „Prakticky všetko.“ Nikto nerobí všetko za paušál a vy sa to dozviete až na prvej faktúre za sťahovanie kancelárie.

Dobrá odpoveď: zoznam zahrnutých činností, hodinová sadzba nad rámec, sadzba mimo pracovného času, cestovné a stropy — plus jasne napísané, či licencie a hardvér preplácate zvlášť.

Otázky 4–6: zálohy a obnova

4. Kedy ste naposledy skúšali obnovu a existuje z toho zápis?

Záloha, ktorú nikto neobnovoval, je len domnienka. Pri tejto otázke sa rozlišuje RPO (koľko dát smiete stratiť — teda ako staré dáta vám v najhoršom zostanú) a RTO (dokedy musíte bežať).

Zlá odpoveď: „Máte RAID, ste v pohode“ alebo „zálohuje sa to do cloudu“. RAID rieši výpadok disku, nie zmazanie, nie ransomvér a nie prepísaný súbor. A po výmene disku sa dá pole prestavať aj na nesprávny smer — ako to vyzerá, keď sa RAID prestaval na nesprávny disk, sme písali samostatne.

Dobrá odpoveď: pravidlo 3-2-1 (tri kópie, dve rôzne média, jedna mimo firmy) doplnené o jednu neprepisovateľnú kópiu, konkrétne čísla RPO a RTO pre váš server a záznam z posledného testu obnovy. Ak dodávateľ spravuje NAS, mal by vedieť povedať, ktoré disky sú pre váš model na zozname kompatibility výrobcu a prečo na tom záleží: NAS beží nepretržite a diskom pre stolné počítače chýbajú vlastnosti pre prevádzku v poli — riadené zotavovanie z chyby čítania (TLER/ERC), aby radič disk nevyhodil pri prvom zaváhaní, a odolnosť voči vibráciám od susedných diskov. Overená voľba sú rady WD Red Plus/Pro, Seagate IronWolf a IronWolf Pro či Toshiba N300. Pozor na jeden konkrétny detail: Synology pri modeloch Plus uvedených v roku 2025 pritvrdilo väzbu na vlastný zoznam kompatibility a časť funkcií DSM (napríklad zdravotné hlásenia a deduplikáciu) pri neoverených diskoch zostáva obmedzená — u nového NAS-u si preto zoznam pozrite skôr, než disky objednáte.

5. Kto zálohuje náš Microsoft 365?

Zlá odpoveď: „To zálohuje Microsoft.“ Microsoft ručí za chod služby, za obsah ručíte vy. To je celý zmysel modelu zdieľanej zodpovednosti a je to napísané aj v podmienkach, ktoré ste odklikli.

Dobrá odpoveď: dodávateľ vie lehoty naspamäť. Keď zmažete používateľa, jeho OneDrive sa v predvolenom nastavení drží 30 dní (lehotu sa dá predĺžiť), potom putuje do koša kolekcie lokalít na ďalších 93 dní, odkiaľ ho vytiahne už len správca cez PowerShell. To nie je záloha, to je odklad — preto sa zálohovanie schránok, SharePointu a Teams dokupuje samostatne. Podobná pasca čaká pri synchronizácii súborov: zmazanie v OneDrive alebo na Google Disku sa okamžite prepíše na všetky zariadenia, takže „mám to aj v notebooku“ nie je druhá kópia.

6. Čo urobíte, keď nám v pondelok ráno zašifrujú server?

Zlá odpoveď: „Obnovíme zo zálohy.“ Ak zálohovací server žije v tej istej doméne s tými istými prihláseniami, útočník zašifruje aj zálohu — presne v tom býva rozdiel medzi hodinami a týždňami odstávky.

Dobrá odpoveď: kópia oddelená od domény alebo neprepisovateľná, poradie obnovy (čo nabehne prvé — spravidla radič domény a ekonomický systém, nie zdieľané fotky), kto koho volá a v akom poradí, a vedomie, že incident môže mať aj ohlasovaciu povinnosť. Čo pri takom incidente reálne hrozí a čo sa hlási, sme rozpísali v článku o ransomvéri v slovenskej firme a povinnostiach podľa zákona.

Otázky 7–9: kľúče, zodpovednosť a odchod

7. Kde budú naše heslá a obnovovacie kľúče a dostanem sa k nim bez vás?

Zlá odpoveď: „Máme to u nás v systéme, nebojte sa.“ Potom vlastníte firmu, ale nie prístup do nej.

Dobrá odpoveď: správca hesiel, v ktorom máte vlastný účet s právami vlastníka; obnovovacie kľúče BitLockera uložené vo vašom Entra ID alebo v doméne, nie v tabuľke u technika; a doména aj DNS registrované na vaše meno a váš e-mail. Nie je to teória — BitLocker si kľúč vypýta po výmene základnej dosky aj po aktualizácii firmvéru a bez neho sú dáta na disku nedostupné aj v laboratóriu.

8. Podpíšete sprostredkovateľskú zmluvu podľa čl. 28 GDPR?

Pozor na slovník: v GDPR ste vy prevádzkovateľ a dodávateľ sprostredkovateľ, kým v zákone o kybernetickej bezpečnosti znamená „prevádzkovateľ“ niečo úplne iné.

Zlá odpoveď: „To netreba, my sa vám do dát nepozeráme.“ Vzdialený prístup na server s osobnými údajmi je spracúvanie, aj keď si nikto nič nečíta.

Dobrá odpoveď: zmluvu majú pripravenú, vedia povedať, kto z ich ľudí má prístup, a nemajú problém s mlčanlivosťou naviazanou na konkrétne osoby.

9. Ako vyzerá odchod?

Zlá odpoveď: „To sa nám ešte nestalo.“ Buď je to nepravda, alebo je to firma bez histórie.

Dobrá odpoveď: výpovedná lehota, cena a rozsah odovzdania napísané dopredu — ideálne so stropom v hodinách — zoznam toho, čo dostanete (dokumentácia siete, prístupy, konfigurácie) a licencie kúpené na váš tenant, nie na dodávateľov. Toto je jediná položka zmluvy, ktorá sa dojednáva výhradne pri podpise. Pri odchode máte vyjednávaciu silu nulovú.

Otázky 10–12: čo sa mení tento a budúci rok

10. Čo urobíte s počítačmi, ktoré nám ostali na Windows 10?

Zlá odpoveď: „Nič sa nedeje, funguje to ďalej.“ Funguje — len bez bezpečnostných záplat, čo je pri stroji s prístupom k účtovníctvu iná veta, než sa zdá.

Dobrá odpoveď: súpis strojov, u každého či zvládne Windows 11 (najčastejšie zaváha na TPM 2.0, prípadne na zozname podporovaných procesorov), a vyčíslené obe cesty — výmena, alebo firemné ESU cez multilicencie. Pri ESU by mal spomenúť tri veci: cena za zariadenie sa každý ďalší rok zdvojnásobuje, program je kumulatívny (kto prvý rok preskočil a chce sa pridať teraz, doplatí ho tiež) a ESU neobsahuje technickú podporu — sú to len bezpečnostné záplaty. Detailne sme to rozobrali v texte o tom, čo znamená koniec podpory Windows 10 a ako funguje ESU.

11. Sme v dodávateľskom reťazci niekoho, kto spadá pod kyberzákon?

Väčšina malých firiem povinnou osobou nie je. Povinnosť ale prichádza aj druhou cestou: váš odberateľ, ktorý ňou je, musí riadiť bezpečnosť dodávateľského reťazca a analyzovať závislosti od produktov a služieb tretích strán — a premietne si to do zmluvy s vami. Preto sa to najčastejšie dozviete ako prílohu k objednávke, nie od úradu.

Zlá odpoveď: „NIS2 sa vás netýka, ste malá firma.“ Rovnako zlé je aj strašenie polmiliónovou pokutou bez toho, aby niekto overil, či ste vôbec povinnou osobou.

Dobrá odpoveď: dodávateľ najprv overí, či ste povinnou osobou, a až potom hovorí o lehotách — bezpečnostné opatrenia do 12 mesiacov od zápisu do registra, audit do dvoch rokov od zápisu, pričom kto neprevádzkuje kritickú základnú službu, môže ho splniť samohodnotením. Čo z toho vyplýva pre bežnú firmu, sme zhrnuli v článku o zákone o kybernetickej bezpečnosti a tom, čo platí pre firmy.

12. Čo mi ukážete raz za štvrťrok?

Zlá odpoveď: „Ozveme sa, keď bude problém.“ Vtedy už platíte havarijný režim.

Dobrá odpoveď: prehľad tiketov a odpracovaného času, stav záloh a testov obnovy, zoznam otvorených rizík s odhadom ceny — a jedna veta o tom, čo príde budúci rok. V roku 2026 tam patrí príprava na e-faktúru: povinná bude od 1. januára 2027 v podobe štruktúrovaného formátu podľa normy EN 16931 posielaného cez sieť Peppol, dobrovoľná fáza beží už tento rok a nie je to vec účtovníčky, ale napojenia vášho ekonomického systému.

Ako si odpovede overiť, keď IT nerozumiete

Nemusíte rozumieť technike. Stačí trvať na písomnej podobe: čo dodávateľ nechce napísať do zmluvy alebo aspoň do e-mailu, to neexistuje.

Tri veci fungujú aj bez odbornosti. Vypýtajte si ukážku mesačného reportu pre iného klienta — stačí anonymizovaný. Vypýtajte si dve referencie na firmy podobnej veľkosti a odboru, nie na ich najväčšieho zákazníka. A nechajte si ukázať systém na tikety naživo, nie na snímke obrazovky; firma, ktorá tikety nevedie, vám o svojej práci nikdy nič nedoloží.

Ak sami neviete posúdiť, čo vám v odpovediach chýba, pozrieme vám to — súpis staníc a serverov, stav záloh vrátane testu obnovy a zoznam toho, čo v zmluve chýba, dostanete napísané aj vtedy, keď si správu necháte u doterajšieho dodávateľa. Médiá prijímame na Slovenských partizánov 1093/13 v Považskej Bystrici a spracúvame ich vo vlastnom laboratóriu v Brne — takže keď sa test obnovy skončí zle, riešime aj to, čo býva ďalší krok: obnovu z poškodeného disku alebo poľa.

A posledná vec: ak vám na štyroch z týchto dvanástich otázok odpovie „to vyriešime za pochodu“, nie je to nedostatok času na stretnutí. To je odpoveď.

Rýchla odpoveď

IT firmu nevyberajte podľa ceny paušálu, ale podľa toho, čo má napísané v zmluve: rozlíšenú reakčnú dobu a dobu odstránenia, menovitého technika aj jeho zástup, heslá a obnovovacie kľúče na vašej strane a doložený test obnovy zálohy. Zlá odpoveď na ktorúkoľvek z týchto štyroch vecí — „reagujeme do štyroch hodín“ bez doby odstránenia, „máte RAID, ste v pohode“, „heslá máme u nás“ — je spoľahlivejší signál než akákoľvek referencia. Vlastný junior technik vyjde pri hrubej mzde 1 500–2 000 € a odvodoch zamestnávateľa 36,2 % na zhruba 2 040–2 720 € mesačných nákladov; pri externej správe porovnávajte rozsah v zmluve, nie výšku paušálu.

Časté otázky

Oplatí sa malej firme vlastný IT technik, alebo externá firma?

Do desať-pätnásť počítačov je rozhodujúca zastupiteľnosť, nie cena. Interný junior stojí pri hrubej mzde 1 500–2 000 € a odvodoch 36,2 % zhruba 2 040–2 720 € mesačne a počas jeho dovolenky nemáte IT vôbec. Externá správa vychádza spravidla výrazne lacnejšie, no získate z nej niečo len vtedy, keď je v zmluve dohodnutá dostupnosť a rozsah. Bez nich platíte za telefónne číslo.

Aký je rozdiel medzi reakčnou dobou a dobou odstránenia?

Reakčná doba je čas, do ktorého vám dodávateľ odpovie a oznámi postup. Doba odstránenia je čas, do ktorého má byť problém vyriešený. Zmluva, ktorá obsahuje len prvú z nich, negarantuje o dĺžke odstávky nič. Obe by mali byť odstupňované podľa závažnosti a mať naviazanú sankciu.

Zálohuje Microsoft údaje v Microsofte 365 za nás?

Nie v zmysle, v akom potrebujete zálohu. Microsoft zodpovedá za dostupnosť služby, za obsah zodpovedáte vy. Zmazanému používateľovi zostáva OneDrive v predvolenom nastavení dostupný 30 dní, potom je 93 dní v koši kolekcie lokalít, odkiaľ ho obnoví už len správca cez PowerShell. Sú to lehoty na nápravu omylu, nie zálohovanie — to sa dokupuje zvlášť.

Musí malá firma na Slovensku spĺňať kyberzákon?

Rozhoduje sa to podľa zákonných kritérií, nie podľa toho, či je firma niekde zapísaná. Kto vykonáva činnosť, ktorá pôsobnosť zákona zakladá, má povinnosť oznámiť to úradu do 60 dní odo dňa, keď ju začal vykonávať — teda ešte pred zápisom do registra. Zápis až následne spúšťa konkrétne lehoty: bezpečnostné opatrenia do 12 mesiacov odo dňa zápisu a audit do dvoch rokov od zaradenia do registra, pričom u nekritickej základnej služby ho možno splniť samohodnotením. Nepriamo sa firmy zákon týka cez dodávateľský reťazec: odberateľ, ktorý povinnou osobou je, musí riadiť bezpečnosť svojich dodávateľov a premietne si požiadavky do zmluvy s vami. Prvý krok je teda posúdenie kritérií a prípadnej oznamovacej povinnosti — nie nákup opatrení dopredu.

Čo si mám pýtať pri odchode od doterajšej IT firmy?

Dokumentáciu siete, všetky správcovské prístupy vrátane obnovovacích kľúčov BitLockera, prístup k doméne a DNS, konfigurácie zariadení a prevod licencií na váš tenant. Cenu a rozsah odovzdania si dohodnite už pri podpise zmluvy, nie pri odchode — vtedy sú vaše vyjednávacie možnosti nulové.