דו"ח: 10% מהמחשבים בעסקים קטנים בישראל פועלים ללא תמיכת אבטחה
נתוני ניטור חדשים חושפים פערים משמעותיים בתחזוקת ה-IT, כאשר 90% מהמחשבים במדגם סובלים מהתראות פעילות ופגיעויות פוטנציאליות.

נתוני ניטור חדשים ממערכת XIT, המבוססים על מדגם של נקודות קצה בעסקים קטנים בישראל, מציירים תמונה מדאיגה של מצב התחזוקה ואבטחת המידע במגזר זה. הממצא המרכזי מעלה כי 10% מהמחשבים במדגם מריצים מערכות הפעלה שיצאו מכלל תמיכה (Windows 10 ומטה בגרסאות מסוימות או מערכות ישנות יותר), מצב המציב אותם בסיכון קבוע ובלתי ניתן לתיקון. בניגוד למחשבים הסובלים מפיגור זמני בעדכונים, מערכות בסוף חייהן (End of Life) לא יקבלו עוד עדכוני אבטחה לעולם, מה שהופך כל פרצה חדשה שתתגלה למסלול פתוח לצמיתות עבור תוקפים.
הפער בין עדכונים חסרים לבין מערכות ללא תמיכה
בניתוח הנתונים עולה הבחנה קריטית עבור בעלי עסקים: ההבדל בין תחזוקה לקויה לבין חשיפה בלתי הפיכה. בעוד ש-30% מהמחשבים במדגם נמצאו עם עדכונים ממתינים (Pending Updates) ו-10% עם עדכוני אבטחה חסרים – בעיות שניתן לפתור באמצעות ניהול נכון – המחשבים שיצאו מתמיכה מהווים חור שחור אבטחתי. עבור מחשב כזה, גם מנהל רשת מיומן לא יוכל לחסום פגיעויות ברמת מערכת ההפעלה, שכן היצרנית אינה מנפיקה עוד טלאים (Patches). הדבר משמעותי במיוחד לאור העובדה שזוהו 193 ממצאי פגיעות פוטנציאליים על פני 10 מחשבים בלבד, הכוללים 27 קודי CVE ייחודיים.
מתוך ממצאים אלו, 16 פגיעויות כבר זוהו על ידי סוכנות הסייבר האמריקאית (CISA) ככאלו שנוצלו בפועל "בטבע" (KEV). בין הממצאים לבדיקה עלו תוכנות נפוצות כמו Notepad++ ו-Java 8, הכוללות פגיעויות בדרגת חומרה CVSS של עד 9.8. חשוב לציין כי ההתאמה בוצעה לפי שם המוצר וטרם אומתה מול גרסת ההתקנה הספציפית, אך עצם נוכחותן של תוכנות אלו על מערכות ללא תמיכה מגדיל את שטח התקיפה של העסק באופן משמעותי.
יציבות המערכת: יותר מסתם איטיות
מעבר להיבטי האבטחה, המדגם חושף שחיקה תפעולית משמעותית. 9 מתוך 10 מחשבים נושאים לפחות התראה פעילה אחת. הבעיות הנפוצות ביותר הן שגיאות דרייברים (60%), המהוות גורם מרכזי לחוסר יציבות. ב-30 הימים האחרונים נרשמו 9 אירועי "מסך כחול" (BSOD) ו-39 שגיאות מערכת קריטיות ביומן האירועים ב-24 שעות בלבד בכלל הצי המנוטר. 40% מהמחשבים חוו כיבויים לא צפויים, נתון המשפיע ישירות על רציפות העבודה והפריון העסקי.
מדדי הביצועים מראים כי צריכת הזיכרון (RAM) הממוצעת עומדת על 62%, כאשר 10% מהמחשבים נמצאים בעומס קיצוני של מעל 85%. שטח הדיסק הפנוי הממוצע עומד על 57%, אך גם כאן, עשירית מהמחשבים פועלים עם פחות מ-15% שטח פנוי. דיסק מלא אינו רק בעיית אחסון; הוא מונע ממערכת ההפעלה לבצע כתיבת קבצים זמניים, מה שמוביל לקריסות תוכנה, איטיות קיצונית וחוסר יכולת להתקין עדכוני אבטחה קריטיים – מה שמחזיר את העסק למעגל הפגיעות.
המשמעות העסקית של הזנחת תשתיות ה-IT
עבור עסק קטן, מחשב שאינו מאותחל במשך זמן רב (זמן הריצה הממוצע במדגם עומד על 122 שעות) או כזה המריץ שירותי Firewall כבויים (20% מהמקרים), מהווה נקודת תורפה שעלולה להוביל להשבתה מלאה. ההקשר המקצועי מלמד כי שילוב של מערכת הפעלה ישנה, חומת אש כבויה ופיגור בעדכוני דפדפנים (כפי שנמצא עם CVE-2020-0878 ב-Edge) יוצר תשתית אידיאלית למתקפות כופר. המלצה מקצועית כללית עבור מגזר זה היא מעבר למודל תחזוקה פרואקטיבי: החלפת חומרה שיצאה מתמיכה, ניטור רציף של בריאות הדיסק והקפדה על סבבי עדכונים שבועיים, כדי למנוע מהצטברות השגיאות להפוך לקריסה עסקית כוללת.