מדגם XIT: 100% מהמחשבים בעסקים קטנים סובלים מתקלות וסיכוני אבטחה
נתוני ניטור חושפים עומס זיכרון כרוני, מערכות הפעלה ללא תמיכה ופגיעויות סייבר קריטיות המנוצלות בפועל בקרב עסקים קטנים בישראל.

נתוני ניטור חדשים ממערכת XIT חושפים תמונה מדאיגה בנוגע לחוסן הטכנולוגי והתפעולי של עסקים קטנים בישראל. על פי מדגם של 11 נקודות קצה, נמצא כי לכל המחשבים ללא יוצא מן הכלל (100%) ישנה לפחות התראה פעילה אחת המעידה על כשל טכני, בעיית ביצועים או פרצת אבטחה. הממצאים מצביעים על שחיקה משמעותית בחומרה ועל הזנחה בניהול העדכונים, כאשר 45% מהמחשבים חוו קריסות מערכת (מסכים כחולים) וכיבויים לא צפויים במהלך 30 הימים האחרונים.
ביצועי חומרה: עומס הזיכרון כצוואר בקבוק עסקי
אחד הממצאים המרכזיים במדגם נוגע ליעילות העבודה היומיומית של העובדים. צריכת הזיכרון (RAM) הממוצעת בצי המחשבים עומדת על 58%, אך נתון זה אינו משקף את מלוא חומרת המצב עבור משתמשי הקצה. במדגם נמצא כי מחשבים מסוימים פועלים תחת עומס זיכרון גבוה במיוחד של מעל 85%, מצב המוגדר כקריטי ליציבות המערכת.
מבחינה מקצועית, כאשר זיכרון ה-RAM מתקרב לניצול מקסימלי, מערכת ההפעלה נאלצת להשתמש ב"קובץ ההחלפה" (Paging File) על גבי הדיסק הקשיח, פעולה שהיא איטית פי כמה וכמה מגישה ישירה לזיכרון. התוצאה עבור העסק היא אובדן פרודוקטיביות: יישומים קופאים, המעבר בין לשוניות בדפדפן הופך לאיטי, וזמן התגובה של המחשב מתארך. עומס זיכרון כרוני מעיד לרוב על כך שהחומרה הקיימת אינה תואמת עוד את דרישות התוכנה המודרנית, כגון דפדפני אינטרנט עתירי משאבים או כלי עבודה מבוססי ענן, ומהווה אינדיקציה ברורה לצורך בשדרוג רכיבי הזיכרון או החלפת התחנה כולה.
חשיפה לסייבר: פגיעויות מנוצלות ומערכות ללא תמיכה
היבט חמור לא פחות שעולה מנתוני XIT הוא רמת החשיפה לאיומי סייבר. במדגם זוהו 206 ממצאי פגיעות פתוחים על פני 11 מחשבים בלבד, הכוללים 28 פגיעויות ייחודיות (CVE). מדאיגה במיוחד העובדה כי 17 מתוך הפגיעויות הללו מופיעות ברשימת ה-KEV של סוכנות הסייבר האמריקאית (CISA), כלומר אלו פרצות שידוע כי האקרים מנצלים בפועל ב"טבע".
בין הממצאים ניתן למצוא את CVE-2025-0411 בתוכנת 7-Zip עם הסתברות ניצול גבוהה של 67.1%, ופגיעויות בתוכנות נפוצות כמו Notepad++. יתרה מכך, המדגם מראה כי 27% מהמחשבים (3 מתוך 11) מריצים מערכות הפעלה שיצאו מתמיכה, כגון גרסאות ישנות של Windows 10 ומטה. מחשבים אלו לא יקבלו עוד עדכוני אבטחה לעולם, מה שהופך אותם ל"חוליה חלשה" ברשת העסקית דרכה ניתן לחדור לארגון כולו. הפגיעות הוותיקה ביותר שעדיין פתוחה במדגם היא משנת 2020 ב-Microsoft Edge, מה שמעיד על כשל מתמשך בתחזוקת עדכוני התוכנה.
הקשר מקצועי: המשמעות הכלכלית של הזנחת ה-IT
תחזוקת מחשבים אינה רק עניין טכני, אלא סיכון עסקי ממשי. הנתון לפיו נרשמו 14 מסכים כחולים (BSOD) ו-46 שגיאות מערכת קריטיות בתוך 24 שעות בלבד בצי קטן כל כך, מלמד על חוסר יציבות שגורר אובדן שעות עבודה. מסך כחול אינו רק מטרד; הוא עלול לגרום לאובדן נתונים שלא נשמרו ולשחיתות של קבצי מערכת.
בנוסף, העובדה ש-45% מהמחשבים ממתינים לעדכוני מערכת (updates_pending) ושחלקם סובלים מבעיות בדרייברים, מעידה על כך שאין תהליך אוטומטי ומבוקר של ניהול טלאים (Patch Management). עבור עסק קטן, המשמעות של מחשב אחד שמושבת עקב וירוס כופר או תקלת חומרה היא פגיעה ישירה בהכנסות. המלצת המומחים במקרים אלו היא אימוץ מדיניות של אתחולים סדירים (המדגם הראה זמן ריצה ממוצע של 99 שעות בין אתחולים), הקפדה על עדכוני אבטחה קריטיים תוך 72 שעות מיציאתם, והחלפת חומרה שאינה מסוגלת להריץ מערכות הפעלה נתמכות.