Przejdź do treści
Filar III / Gotowość organizacyjna21.09.2026 · 5 min

Czy urząd jest gotowy na odtworzenie? 10 pytań dla kierownictwa

Kopie nie wystarczą bez właścicieli, priorytetów i dowodów. Dziesięć pytań pozwala kierownictwu ocenić gotowość odtworzeniową w 30 minut.

Okładka SamorządIT: kierownictwo JST, dziesięciopunktowa checklista, priorytet usług i zatwierdzona gotowość do odtworzenia.

Gotowość do odtworzenia nie jest stanem serwera ani komunikatem z programu backupowego. To zdolność organizacji do podjęcia właściwej decyzji, przywrócenia najważniejszych usług w uzgodnionej kolejności i wykazania, że rezultat został sprawdzony.

Poniższa lista jest krótką rozmową dla wójta, burmistrza, prezydenta, starosty, sekretarza lub innej osoby kierującej. Nie zastępuje BIA, planu ciągłości ani audytu. Pozwala w 30 minut ustalić, czy za deklaracją „mamy kopie” stoją właściciele, procedury i aktualne dowody.

10 pytań dla kierownictwa

1. Które trzy usługi muszą wrócić jako pierwsze?

Odpowiedź powinna nazywać rezultat dla mieszkańca lub pracownika, a nie tylko system. Jeżeli każda komórka wskazuje inną kolejność, zacznijcie od rejestru usług krytycznych.

2. Jak długo każda z tych usług może być niedostępna?

Potrzebny jest uzgodniony moment, po którym skutek staje się nieakceptowalny, oraz akceptowalna utrata danych. Wartości muszą wynikać z wpływu na zadania, odbiorców i terminy. Sposób ich ustalania opisuje materiał o BIA, RTO i RPO.

3. Kto jest właścicielem usługi i kto go zastępuje?

IT może odtworzyć komponent, ale właściciel procesu ocenia minimalny poziom działania i potwierdza rezultat. Odpowiedź powinna zawierać rolę oraz zastępstwo, a nie tylko nazwisko jednej osoby.

4. Kto może uruchomić tryb awaryjny i kto koordynuje komunikację?

Kierownictwo powinno znać próg eskalacji, kanał zapasowy i osobę uprawnioną do uruchomienia procedur zastępczych. Mieszkaniec oraz pracownik potrzebują spójnego komunikatu, nawet gdy przyczyna techniczna nie jest jeszcze znana.

5. Kiedy ostatnio rzeczywiście odtworzono usługę z kopii?

Nie pytajcie wyłącznie o datę wykonania kopii. Poproście o protokół testu: źródło danych, zmierzony czas, wyniki kontroli, akceptację właściciela usługi i działania korygujące.

6. Czy urząd ma bezpieczne miejsce, instrukcje i dostępy do odbudowy?

Odtworzenie może wymagać czystego środowiska, obrazów instalacyjnych, konfiguracji, certyfikatów, kluczy, dokumentacji i poświadczeń awaryjnych. Informacje nie powinny zależeć od jednego urządzenia, konta ani pracownika.

7. Czy dostawcy znają oczekiwany czas, kolejność i sposób eskalacji?

Umowa powinna wspierać wymagania usługi. Kierownictwo powinno wiedzieć, jak skontaktować się poza podstawowym kanałem, kto podejmuje decyzje oraz jaki dowód testu lub odtworzenia dostarcza zewnętrzny podmiot.

8. Jak urząd pracuje do czasu powrotu systemu?

Dla najważniejszych usług potrzebny jest bezpieczny zakres pracy zastępczej, ewidencja spraw, komunikacja i sposób późniejszego wprowadzenia danych. Sam komunikat „proszę czekać na IT” nie jest procedurą ciągłości.

9. Kto rozstrzyga, czy mamy awarię, incydent czy oba zdarzenia?

Zbyt szybkie odtwarzanie po możliwym ataku może zniszczyć dowody albo przywrócić niebezpieczne środowisko. Powinna istnieć jasna współpraca między obsługą incydentu a ciągłością działania, w tym osoba zatwierdzająca moment przejścia do odbudowy.

10. Jak zamykane są luki wykryte podczas testów?

Każdy wyjątek powinien mieć właściciela, termin, priorytet i dowód ponownego sprawdzenia. Jeżeli raporty z testów nie prowadzą do zmian w instrukcjach, umowach, konfiguracji lub szkoleniach, organizacja nie uczy się na kontrolowanych próbach.

Prosta ocena: zielone, żółte, czerwone

Każdą odpowiedź oceńcie na podstawie dowodu, nie deklaracji:

  • zielone: właściciel jest wskazany, dokument aktualny, a działanie sprawdzono w uzgodnionym terminie;
  • żółte: rozwiązanie istnieje, ale jest niepełne, nieaktualne albo nie zostało przetestowane;
  • czerwone: brak właściciela, procedury, dostępu, uzgodnienia z dostawcą lub wiarygodnego dowodu.

Jedno czerwone pole dotyczące krytycznej zależności może być ważniejsze niż kilka zielonych odpowiedzi. Wyniku nie należy sprowadzać do procentu. Celem jest wskazanie decyzji, które wymagają działania kierownictwa.

Spotkanie kierownictwa w 30 minut

  1. 5 minut: wybierzcie jedną najważniejszą usługę i jej właściciela.
  2. 15 minut: przejdźcie przez dziesięć pytań, pokazując dokument lub dowód.
  3. 5 minut: wybierzcie najwyżej trzy luki o największym wpływie.
  4. 5 minut: przypiszcie właścicieli, terminy i sposób weryfikacji.

Najbardziej użytecznym kolejnym krokiem jest krótkie ćwiczenie stolikowe, które sprawdzi odpowiedzi bez zatrzymywania produkcji. Po poprawkach warto zaplanować rzeczywisty test techniczny dla wybranej usługi.

Co powinno trafić na poziom kierownictwa

Kierownictwo nie potrzebuje listy wszystkich serwerów. Potrzebuje informacji o skutku, priorytecie, decyzji, właścicielu, terminie i ryzyku pozostającym po zastosowaniu obejścia. Dobry raport po teście może zmieścić się na jednej stronie, jeśli odpowiada na te pytania i odsyła do dowodów technicznych.

Pełne uporządkowanie priorytetów, scenariuszy, kart decyzji i protokołów wspiera moduł M10 — Ciągłość działania IT. Nadzór nad rolami, dokumentacją, przeglądami i działaniami korygującymi łączy się z modułem M09 — System zarządzania bezpieczeństwem informacji. Jeżeli przed wyborem rozwiązania urząd potrzebuje omówić własną sytuację, może skorzystać z kontaktu dla JST.

Źródła i data weryfikacji

Stan źródeł zweryfikowano 21 lipca 2026 r. NIST CSF 2.0 przedstawia wysokopoziomowe rezultaty służące rozumieniu, ocenie, priorytetyzacji i komunikowaniu ryzyka cyberbezpieczeństwa, bez narzucania jednego sposobu ich osiągnięcia. NIST SP 800-34 łączy wymagania ciągłości z oceną systemów, operacji i priorytetów. Poradnik Cyberbezpiecznego Samorządu obejmuje planowanie rozwoju i zarządzanie bezpieczeństwem informacji w JST.