92% ממחשבי העסקים הקטנים במדגם סובלים מתקלות תחזוקה ואבטחה
נתוני ניטור של מערכת XIT חושפים פערים משמעותיים בתחזוקת IT, הכוללים פגיעויות אבטחה קריטיות ומערכות הפעלה ללא תמיכה.

תמונת מצב מדאיגה עולה מנתוני ניטור אנונימיים של מערכת XIT, המצביעה על כך שרק 8% מנקודות הקצה בעסקים קטנים בישראל מוגדרות כתקינות לחלוטין. על פי המדגם, הכולל 13 מחשבים המייצגים את המגזר העסקי הקטן, 12 מתוך 13 מחשבים נמצאו עם התראה פעילה אחת לפחות, החל מבעיות יציבות חומרתיות ועד לפרצות אבטחה חמורות המנוצלות בפועל על ידי תוקפים בטבע.
יציבות המערכת: מסכים כחולים וביצועים ירודים
הנתונים מצביעים על שחיקה משמעותית ביציבות המערכות. 46% מהמחשבים במדגם (6 מתוך 13) חוו 'מסך כחול' (BSOD) במהלך 30 הימים האחרונים, כאשר בסך הכל נרשמו 12 אירועים כאלו בכל הצי. בנוסף, 38% מהמחשבים סובלים מכיבויים לא צפויים ומשגיאות דרייברים. תקלות אלו אינן רק מטרד טכני; הן מייצגות אובדן שעות עבודה ישיר ופגיעה ברציפות העסקית. כאשר מחשב קורס באמצע יום עבודה, הנזק הכלכלי לעסק קטן עשוי להיות משמעותי יותר מאשר בארגון גדול בעל יתירות.
מדדי הביצועים חושפים עומס מתמשך על המשאבים. צריכת הזיכרון (RAM) הממוצעת עומדת על 62%, אך ב-15% מהמחשבים נרשם עומס חריג של מעל 85%. עומס כזה מוביל להאטה משמעותית בתגובתיות המערכת. במקביל, 15% מהמחשבים פועלים עם דיסק קשיח שכמעט מלא (פחות מ-15% שטח פנוי). מבחינה מקצועית, דיסק מלא אינו רק מונע שמירת קבצים, אלא משבש את פעולת ה-Virtual Memory של מערכת ההפעלה, מה שמחריף את בעיות היציבות והביצועים שנצפו.
סיכוני אבטחה: פגיעויות מנוצלות ומערכות מיושנות
החלק המדאיג ביותר בדו"ח נוגע לאבטחת המידע. במדגם נמצאו 266 ממצאי פגיעות פתוחים, הכוללים 32 קודים ייחודיים של פגיעויות (CVE). מתוכם, 21 פגיעויות כבר מופיעות ברשימת ה-KEV של סוכנות הסייבר האמריקאית (CISA), משמע הן מנוצלות באופן פעיל על ידי האקרים. דוגמה בולטת היא הפגיעה ב-Microsoft Edge (CVE-2020-0878), שנותרה פתוחה למרות שהיא ידועה ומוכרת מאז 2021.
איום קריטי נוסף זוהה בתוכנת WinRAR (גרסה 5.91), שבה נמצאו שתי פגיעויות חמורות: CVE-2025-8088 עם ציון CVSS של 8.8 והסתברות ניצול של 94.6%, ו-CVE-2025-6218 עם ציון 7.8. העובדה שתוכנות פופולריות נותרות בגרסאות ישנות וחשופות מעידה על היעדר ניהול עדכונים (Patch Management) סדיר. בנוסף, 23% מהמחשבים במדגם מריצים מערכות הפעלה שיצאו מתמיכה (Windows 10 ומטה בגרסאות מסוימות), מה שאומר שהן לא יקבלו עוד עדכוני אבטחה לעולם, והופכות למעשה ל'דלת פתוחה' עבור תוקפים.
הקשר עסקי: המשמעות של הזנחה טכנולוגית
מבחינה מקצועית, הממצאים מלמדים על פער תחזוקתי עמוק. זמן הריצה הממוצע בין אתחולים עומד על 259 שעות (כ-10 ימים), מה שמעיד על כך שמשתמשים אינם מכבים או מאתחלים את המחשב בסוף יום העבודה. אתחול הוא קריטי ליישום עדכוני אבטחה וניקוי שגיאות זמניות בזיכרון. 38% מהמחשבים ממתינים לעדכונים (Pending Updates), מה שמותיר אותם חשופים לסיכונים שפתרונם כבר קיים אך לא יושם.
הסיכון לעסק קטן הוא כפול: ראשית, פגיעה בפריון בשל תקלות חומרה ותוכנה (BSOD, דיסק מלא, איטיות). שנית, סיכון קטסטרופלי של דליפת מידע או הצפנת קבצים (Ransomware) עקב ניצול פגיעויות ידועות. המלצת המומחים במקרים אלו היא אימוץ מדיניות עדכונים אוטומטית, שדרוג מערכות הפעלה מיושנות וניטור קבוע של בריאות הדיסק והזיכרון. ללא תחזוקה מונעת, העסק אינו רק סובל מאיטיות, אלא מהמר על הישרדותו הדיגיטלית.