Obsah
- Prístupy sa nestratia. Skôr sa nabaľujú
- Nestačí vedieť, kto má účet
- A kto má prístup mimo vašej firmy?
- Pri Nextcloude si môžete zvoliť, kde tá kontrola zostane
- Nezávislé posúdenie ukázalo aj rozdiel medzi dátami zákazníka a dátami poskytovateľa
- Kontrola nad dátami niečo stojí v každom prípade
- Päť otázok, ktoré si môžete položiť ešte dnes
Firma môže mať svoje dáta uložené na jednom mieste, používať moderný cloud a mať pocit, že je všetko pod kontrolou. Skúste si však položiť jednoduchú otázku:
Kto všetko dnes dokáže otvoriť vaše firemné dokumenty?
Nie kto by ich podľa interných pravidiel otvárať mal. Ale kto ich naozaj otvoriť môže.
Pri malej firme môže byť odpoveď spočiatku jednoduchá. Majiteľ, účtovníčka, dvaja kolegovia. Postupne však pribudne externista, nový zamestnanec, obchodný partner, zdieľaný priečinok, verejný odkaz alebo účet človeka, ktorý už vo firme nepracuje.
A z pôvodne jednoduchého systému sa môže stať spleť prístupov, o ktorej už nikto nemá úplný prehľad.
Prístupy sa nestratia. Skôr sa nabaľujú
Predstavte si bežnú situáciu.
Firma pripravuje cenové ponuky. Obchodník dostane prístup k priečinku so zákazníkmi. Grafikovi sa sprístupní priečinok s podkladmi. Externému účtovníkovi faktúry. Partnerovi sa pošle zdieľaný odkaz na konkrétny dokument.
O pol roka grafik pre firmu už nepracuje. Obchodník prejde na inú pozíciu. Partner stále pozná starý zdieľaný odkaz. Pribudnú ďalší ľudia a ďalšie priečinky.
Nemusel sa stať žiadny bezpečnostný incident. Nikto nemusel nič ukradnúť.
Firma iba postupne stratila prehľad.
To je podstatná časť problému. Bezpečnosť firemných dát nie je iba ochrana pred niekým zvonka. Je to aj schopnosť vedieť, kto má ku ktorým dátam prístup a prečo ho stále má.
Nestačí vedieť, kto má účet
Používateľský účet je iba začiatok.
Jeden človek môže patriť do viacerých skupín. Môže mať prístup k priečinku priamo alebo cez skupinu. Dokument môže byť zdieľaný verejným odkazom. Niekto môže mať iba právo čítať, iný upravovať a ďalší zdieľať obsah ďalej.
A potom sú tu administrátori.
Firma preto nepotrebuje vedieť iba to, kto je vedený v zozname používateľov. Potrebuje mať odpoveď aj na tieto otázky:
- Kto má prístup ku konkrétnym dátam?
- Odkiaľ tento prístup získal?
- Čo môže s dátami robiť?
- Ktoré súbory alebo priečinky sú zdieľané mimo firmy?
- Kto môže meniť oprávnenia?
- Kto má administrátorský prístup?
- Čo sa stane s prístupmi, keď človek z firmy odíde?
Ak na tieto otázky neviete odpovedať, problémom nemusí byť samotný cloud. Problémom je, že nad prístupmi už nemáte dostatočný prehľad.
A kto má prístup mimo vašej firmy?
Tu sa dostávame k druhej vrstve, na ktorú sa pri bežnej práci často nemyslí.
Firma môže mať perfektne nastavených používateľov a stále používať službu, nad ktorej technickou infraštruktúrou nemá kontrolu.
Pri klasickej SaaS službe prevádzkuje platformu jej poskytovateľ. Firma používa hotovú službu a nemusí riešiť servery, aktualizácie ani veľkú časť technickej prevádzky.
To je veľká výhoda.
Zároveň to však znamená, že technická kontrola nad celým prostredím zostáva u poskytovateľa služby. Preto je dobré odlišovať dve veci:
Kto má oprávnenie pracovať s našimi súbormi?
a
Kto kontroluje infraštruktúru, na ktorej tieto súbory ležia?
Nie je to argument, že poskytovateľ cloudovej služby automaticky číta vaše dokumenty. Také tvrdenie by bolo zavádzajúce.
Je to otázka modelu kontroly.
Pri Nextcloude si môžete zvoliť, kde tá kontrola zostane
Nextcloud funguje inak než služba, pri ktorej používate výhradne infraštruktúru jedného centrálneho poskytovateľa.
Môžete ho prevádzkovať na vlastnom serveri, vo vlastnom dátovom centre alebo na infraštruktúre poskytovateľa, ktorého si vyberiete.
To znamená, že firma môže rozhodovať nielen o používateľoch a zdieľaniach, ale aj o tom, kde bude samotná platforma prevádzkovaná a kto bude mať technický prístup k jej infraštruktúre.
Nextcloud zároveň umožňuje centrálne spravovať používateľov a skupiny, nastavovať pravidlá zdieľania a obmedzovať prístup k súborom podľa definovaných pravidiel. V často kladených otázkach nájdete základné vysvetlenie, ako sa tieto mechanizmy v praxi používajú.
To však neznamená, že po inštalácii Nextcloudu problém automaticky zmizne.
Ak firma nechá staré účty aktívne, rozdá priveľa oprávnení alebo nekontroluje verejné zdieľania, bude mať problém aj na vlastnom serveri.
Nextcloud nevyrieši zlý proces. Dáva však firme nástroje a model prevádzky, v ktorom môže mať tieto veci pod vlastnou kontrolou.
Ak si chcete overiť, či je Nextcloud vhodný práve pre vašu organizáciu, pozrite si stránku Pre koho je Nextcloud vhodný.
Nezávislé posúdenie ukázalo aj rozdiel medzi dátami zákazníka a dátami poskytovateľa
Zaujímavý pohľad prinieslo nezávislé Data Protection Impact Assessment (DPIA), ktoré pre Nextcloud v júli 2026 vykonali holandské vzdelávacie a výskumné IT družstvo SURF a poradenská spoločnosť Privacy Company.
Pri posudzovaní bolo pôvodne identifikovaných 15 rizík ochrany osobných údajov. Po prijatých opatreniach SURF vyrokovala doplnenú Dohodu o spracúvaní údajov, na základe ktorej boli všetkých 15 rizík preklasifikované ako vyriešené alebo s nízkym zvyškovým rizikom.
Pre tento článok je však zaujímavejšia iná časť výsledku.
Posúdenie rozlišovalo medzi dátami, ktoré má organizácia uložené vo svojej Nextcloud inštancii, a údajmi, ktoré môže Nextcloud GmbH spracúvať napríklad v súvislosti s obchodným vzťahom, podporou alebo diagnostikou.
Práve toto dobre ukazuje podstatu vlastnej alebo zvolenej infraštruktúry: samotný obsah uložený vo vašej inštancii nemusí byť automaticky súčasťou dát, ktoré spracúva výrobca softvéru.
Nie je to univerzálna pečiatka „GDPR compliant" a neznamená to, že prevádzkovateľ Nextcloudu už nemusí riešiť bezpečnosť alebo ochranu údajov.
Je to skôr praktický príklad toho, prečo záleží na tom, kto prevádzkuje vašu platformu a ako sú medzi jednotlivými stranami rozdelené úlohy a prístupy.
Kontrola nad dátami niečo stojí v každom prípade
Do rozhodovania vstupujú aj peniaze.
Microsoft 365 Business je typický príklad služby založenej na pravidelnom predplatnom za používateľa. Keď firma pridáva ďalších používateľov, rastie aj počet platených licencií.
Pri vlastnom alebo spravovanom Nextcloude môže byť nákladový model iný.
Namiesto rovnakého povinného modelu licencie za každého používateľa môže firma platiť napríklad za:
- server alebo hosting,
- správu systému,
- aktualizácie,
- zálohovanie,
- monitoring,
- prípadnú profesionálnu podporu.
To neznamená, že Nextcloud je zadarmo.
Server, údržba a človek, ktorý sa o systém stará, majú svoju cenu.
Rozdiel je v tom, za čo firma platí a akú mieru kontroly za tieto peniaze získava.
Preto má pri porovnávaní služieb zmysel položiť si aj otázku:
Koľko nás stojí nielen uloženie dát, ale aj samotná kontrola nad nimi?
Päť otázok, ktoré si môžete položiť ešte dnes
Nemusíte robiť veľký bezpečnostný audit. Na začiatok skúste odpovedať na päť jednoduchých otázok:
- Vieme, kto má dnes aktívny používateľský účet?
- Vieme, ktoré dáta sú zdieľané mimo firmy?
- Máme postup na odobratie prístupov, keď človek odíde alebo zmení pozíciu?
- Vieme, kto má administrátorský alebo technický prístup k systému?
- Vieme, kto kontroluje infraštruktúru, na ktorej naše dáta ležia?
Ak na všetkých päť odpoviete bez váhania, máte veľmi dobrý základ.
Ak nie, problém nemusíte vyriešiť nákupom ďalšej aplikácie.
Najprv potrebujete získať späť prehľad.
A práve tu môže dávať Nextcloud zmysel. Nie ako ďalší cloud navyše, ale ako prostredie, v ktorom môže firma spojiť správu používateľov, zdieľanie súborov a kontrolu nad miestom, kde sú jej dáta prevádzkované.
Pretože mať firemné dáta uložené je jedna vec.
Vedieť, kto k nim má prístup a kto nad nimi drží technickú kontrolu, je vec druhá.
Ak chcete získať späť prehľad nad tým, kto má prístup k vašim firemným dátam, kontaktujte nás. Prehľad dostupných služieb je na stránke Ponuka.
