← כל הכתבות דוח נתונים

91% מהמחשבים בעסקים קטנים בישראל פועלים עם התראות אבטחה ותחזוקה

ניתוח נתוני ניטור חושף פערים משמעותיים באבטחת מידע, כאשר פגיעויות ידועות משנת 2020 נותרות פתוחות וחשופות לתקיפה.

מאת אושרי פנחס · 28/07/2026
91% מהמחשבים בעסקים קטנים בישראל פועלים עם התראות אבטחה ותחזוקה
מקור: מערכת הניטור של XIT · 28/07/2026

נתוני ניטור חדשים ממערכת XIT חושפים תמונה מדאיגה בנוגע לחוסן הטכנולוגי של עסקים קטנים בישראל. על פי מדגם של 11 נקודות קצה, נמצא כי ב-10 מתוכן (כ-91%) קיימת לפחות התראה פעילה אחת המעידה על כשל בתחזוקה או באבטחה. הממצאים מצביעים על כך שרק 9% מהמחשבים במדגם מוגדרים כתקינים לחלוטין, בעוד שאר הצי סובל מתערובת של תקלות חומרה, הזנחת עדכוני תוכנה וחשיפה לפגיעויות סייבר קריטיות.

פער האבטחה: פגיעויות בנות שנים נותרות ללא מענה

אחד הממצאים המטרידים ביותר בדו"ח נוגע למשך הזמן שבו פגיעויות אבטחה ידועות (CVE) נותרות פתוחות במערכות המחשוב. במדגם זוהו 206 ממצאי פגיעות פתוחים על פני 11 מחשבים בלבד, הכוללים 28 קודים ייחודיים של פגיעויות אבטחה. מתוכם, 17 פגיעויות כבר הוגדרו על ידי סוכנות הסייבר האמריקאית (CISA) ככאלו שנוצלו בפועל "בטבע" (Known Exploited Vulnerabilities).

הפגיעות הוותיקה ביותר שעדיין פתוחה במדגם היא CVE-2020-0878 בדפדפן Microsoft Edge. פגיעות זו נכנסה לקטלוג הניצול של CISA כבר ב-3 בנובמבר 2021. המשמעות היא שחלפו למעלה מ-1,100 ימים מאז שהקהילה הבינלאומית הכריזה על הפגיעות ככזו שמשמשת תוקפים באופן פעיל, ועדיין היא קיימת בתחנות עבודה בישראל. חלון הזמן הזה הוא קריטי; תוקפים מעדיפים להשתמש בפגיעויות ישנות ומתועדות משום שהקוד לניצולן (Exploit) זמין ברשת, יציב ואינו דורש משאבי פיתוח יקרים כמו פגיעויות "יום אפס".

בנוסף לפגיעויות הישנות, המדגם מציג חשיפה לסיכונים עדכניים ביותר. נמצאו עדויות לפגיעות CVE-2025-0411 בתוכנת 7-Zip (גרסה 24.07) עם הסתברות ניצול גבוהה של 67.1%, ופגיעות CVE-2025-15556 בתוכנת Notepad++. העובדה שתוכנות עזר פשוטות אלו הופכות לווקטור תקיפה מדגישה את הצורך בניהול עדכונים (Patch Management) רוחבי ולא רק למערכת ההפעלה.

שחיקת חומרה וניהול תחזוקה לקוי

מעבר להיבטי האבטחה הטהורים, הנתונים מראים כי חוויית המשתמש והרציפות העסקית נמצאות בסיכון מתמיד. 45% מהמחשבים במדגם חוו מסכים כחולים (BSOD), כיבויים לא צפויים ושגיאות דרייברים במהלך 30 הימים האחרונים. בסך הכל, נרשמו 10 אירועי מסך כחול בצי המצומצם ו-46 שגיאות מערכת קריטיות ביומן האירועים בתוך 24 שעות בלבד.

העומס על המשאבים ניכר אף הוא: צריכת הזיכרון (RAM) הממוצעת עומדת על 61%, כאשר 27% מהמחשבים סובלים מעומס גבוה באופן קבוע. מחשב אחד במדגם אף הגיע לרף קריטי של מעל 85% ניצול זיכרון, מצב המוביל להאטה משמעותית בעבודה ולתקלות ביישומים. בנוסף, 9% מהמחשבים פועלים עם דיסק קשיח כמעט מלא (פחות מ-15% שטח פנוי), נתון שמעבר להאטת המערכת, מונע לעיתים קרובות התקנה של עדכוני אבטחה חיוניים בשל חוסר במקום פנוי.

סוגיית מערכות ההפעלה הישנות מוסיפה רובד נוסף של סיכון. 3 מתוך 11 מחשבים מריצים גרסאות שיצאו מתמיכה (Windows 10 ומטה בגרסאות לא נתמכות), מה שאומר שהם לא יקבלו עוד עדכוני אבטחה לעולם. עבור עסק קטן, החזקת מחשב כזה ברשת היא בבחינת "דלת פתוחה" לתוקפים, שכן כל חולשה שתתגלה בו מעתה והלאה לא תיחסם על ידי היצרן.

המשמעות העסקית: מדוע עסקים קטנים נותרים מאחור?

הסיכון העסקי הנובע מהנתונים הללו הוא כפול: פגיעה בפריון העבודה עקב תקלות טכניות, וחשיפה משפטית וכלכלית במקרה של אירוע סייבר. זמן הריצה הממוצע בין אתחולים עומד על 108 שעות, מה שמעיד על כך שחלק מהעובדים אינם מכבים או מאתחלים את המחשב בסוף יום העבודה – פעולה פשוטה שהייתה יכולה לפתור חלק ניכר מבעיות הזיכרון ולאפשר התקנת עדכונים ממתינים (כיום ישנם 5 מחשבים הממתינים לעדכונים שלא הותקנו).

מבחינה מקצועית, ההזנחה של פגיעויות ידועות נובעת לרוב מחוסר במשאבי IT ייעודיים בעסקים קטנים. בעוד שארגונים גדולים משתמשים במערכות ניטור ואכיפה, העסק הקטן מסתמך לעיתים קרובות על הגדרות ברירת מחדל. אולם, כפי שמראים נתוני XIT, המציאות בשטח היא של הצטברות שגיאות (Packet Loss, Firewall כבוי ב-9% מהמקרים) שיוצרות תשתית רעועה. המלצת המומחים היא לעבור למודל של תחזוקה מונעת: ניקוי קבצים זמניים, אכיפת אתחול שבועי, ובעיקר – סגירת פגיעויות קריטיות בתוך ימים ולא שנים, כדי לצמצם את חלון ההזדמנויות של התוקפים.