# CH-J Server Manager — Pokyny k provozní bezpečnosti a zálohování

**Informativní a nezávazná doporučení (nejsou součástí softwarové licence)**  
**11. října 2026**

Tento dokument uvádí pouze praktické příklady. Není součástí CH-J Proprietary Software License, neukládá samostatné smluvní povinnosti a neslibuje bezchybný provoz ani obnovu dat. Provozovatelé by měli přizpůsobit ochranná opatření dotčeným systémům, platným právním předpisům, svým oprávněním a předvídatelným rizikům. Související ustanovení jsou v oddílech 3.5 a 7.2 příslušné softwarové licence. Čtení ani dodržování těchto příkladů není samostatnou smluvní podmínkou.

## 1. Chraňte data na připojených systémech

- Určete důležité soubory na serveru, databáze, stav aplikací, údaje o přístupových oprávněních a systémové konfigurace, které může operace ovlivnit.
- Uchovávejte zálohy dostatečně nezávisle na živém systému, aby chybný příkaz, ransomware, porucha hardwaru nebo náhodné smazání s menší pravděpodobností zničily originály i zálohy zároveň. Podle okolností lze použít oddělené úložiště a přístupová oprávnění nebo neměnné či offline kopie.
- Přizpůsobte četnost a dobu uchovávání záloh přijatelné ztrátě dat a požadované době obnovy.
- Pravidelně ověřujte, že zálohy existují, jsou čitelné a lze je obnovit. Kopie, kterou nelze obnovit, poskytuje jen malou ochranu.
- RAID, zrcadlení disků, snapshoty nebo vysoká dostupnost mohou být užitečné, ale nemusí nahradit nezávislé a obnovitelné zálohy.
- Při správě systémů zákazníka nebo zaměstnavatele postup koordinujte s oprávněným správcem záloh. Nekopírujte chráněná zákaznická data na osobní úložiště a nepřistupujte k nim bez oprávnění.

## 2. Před rizikovými operacemi testujte

Softwarová licence v oddílu 3.5 vysvětluje stav vydání a související upozornění. Tyto pokyny nepřidávají žádné samostatné omezení ani právní podmínku.

- Pokud je to možné, na testovacím nebo neprodukčním serveru vyzkoušejte funkce aplikace, na které se chcete spoléhat, zejména zápis souborů, hromadné operace, SSH příkazy, změny oprávnění a automatizované úlohy.
- Testujte s necitlivými nebo postradatelnými daty, ověřte vybrané cílové systémy a identity a podle dostupnosti zvažte zkušební běh bez provedení změn.
- Příslušné funkce znovu otestujte po podstatných aktualizacích aplikace, změnách oprávnění na serveru, konfigurace nebo automatizace.
- Pokud vhodné testovací prostředí nemáte, zvažte operaci v menším rozsahu, dodatečné potvrzení, kontrolu záloh a jasný plán návratu do původního stavu.
- Vyhněte se zbytečnému používání privilegovaných relací; oprávnění přihlašovacích údajů omezte na skutečně potřebné činnosti.

## 3. Výpočty hashů a kontroly integrity

- Lokální hashe a porovnání kontrolních součtů mohou pomoci odhalit náhodné i úmyslné změny. Výsledek je však vypovídající pouze při porovnání s očekávanou hodnotou získanou z důvěryhodného zdroje.
- Pro bezpečnostně významné kontroly integrity upřednostňujte moderní kryptografické hashovací algoritmy, například SHA-256 nebo SHA-512. MD5, SHA-1 a nekryptografické kontrolní součty nejsou vhodným důkazem bezpečnosti proti úmyslným změnám.
- Lokální hashovací nástroj sám nezálohuje data ani nedokazuje, že vzdálený server nebyl napaden.

## 4. Prostředí s vyšším rizikem

CH-J Server Manager je určen k běžné správě systémů, nikoli k plnění bezpečnostně kritické ochranné, řídicí nebo nouzové funkce. Připojení k organizaci provozující kritické systémy samo o sobě neznamená, že běžná správa IT je bezpečnostně kritickým použitím. Zjistěte, zda konkrétní spravovaný systém nebo proces může přímo ovlivnit život či zdraví, a řiďte se příslušnými postupy organizace ve spolupráci s kvalifikovanými pracovníky pro bezpečnost.

## 5. Po incidentu

Uchovejte relevantní logy bez odhalení přihlašovacích údajů, pokud je to bezpečné zastavte destruktivní úlohy, informujte oprávněného provozovatele a postupujte podle plánu vlastníka systému pro řešení incidentů a obnovu. Nepředpokládejte, že automatické opakování operace je bezpečné.

---

Tyto pokyny jsou vzdělávací, dobrovolné a nezávazné. Nemění softwarovou licenci, neukládají další právní povinnosti a neomezují zákonná práva.
