83% מהמחשבים בעסקים קטנים סובלים מתקלות אבטחה ותחזוקה פעילות
ניתוח נתוני ניטור של מערכת XIT חושף פערים משמעותיים באבטחת מידע וביציבות מערכות, כולל פגיעויות קריטיות שנוצלו בטבע.

נתוני ניטור חדשים ממערכת XIT, המבוססים על מדגם של נקודות קצה בעסקים קטנים בישראל, מציירים תמונה מדאיגה של מצב התחזוקה ואבטחת המידע במגזר זה. על פי הממצאים, כ-83% מהמחשבים שנבדקו (10 מתוך 12) מחזיקים בהתראה פעילה אחת לפחות הדורשת טיפול, כאשר רק 8% מהצי מוגדר כתקין לחלוטין וללא חריגות. הנתונים מצביעים על כך שבעוד המשאבים הפיזיים כמו מעבד וזיכרון נותרים בטווח עבודה סביר, שכבת התוכנה והאבטחה סובלת מהזנחה מתמשכת המעמידה את העסקים בסיכון תפעולי וסייבר ממשי.
כשלים תפעוליים ופגיעה ברציפות העסקית
ניתוח פילוח הבעיות הנפוצות חושף כי תקלות תשתיתיות הן הדומיננטיות ביותר. כ-42% מהמחשבים סובלים משגיאות במנהלי התקנים (drivers_error), ו-33% חוו את "מסך המוות הכחול" (BSOD) במהלך 30 הימים האחרונים. בסך הכל נרשמו 7 אירועי BSOD בצי ו-53 שגיאות מערכת קריטיות ביומן האירועים בתוך 24 שעות בלבד. עבור עסק קטן, אירועים אלו אינם רק מטרד טכני; הם מתרגמים ישירות לאובדן שעות עבודה, פגיעה בפריון ולעיתים אף לאובדן נתונים שלא נשמרו.
למרות העומס הטכני, מדדי הביצועים הפיזיים מראים כי החומרה עצמה אינה המקור לבעיה. צריכת המעבד הממוצעת עומדת על 14% בלבד, וצריכת הזיכרון (RAM) על 58%, ללא מחשבים שנמצאים בעומס קיצוני של מעל 85%. גם שטח הדיסק הפנוי נותר יציב על ממוצע של 56%. הנתון המעניין הוא זמן הריצה הממוצע בין אתחולים, העומד על 142 שעות. העובדה שאין מחשבים שלא אותחלו מעל חודש (720 שעות) מעידה על רמה מסוימת של תחזוקה בסיסית, אך כזו שאינה מספיקה כדי למנוע את הצטברות שגיאות המערכת והדרייברים.
פערים קריטיים באבטחת מידע וחשיפה לפגיעויות
בתחום אבטחת המידע, הממצאים חמורים אף יותר. המדגם זיהה 207 ממצאי פגיעות פתוחים על פני 11 מחשבים, הכוללים 28 קודים ייחודיים של פגיעויות אבטחה (CVE). מתוכם, 17 פגיעויות כבר הוגדרו על ידי סוכנות הסייבר האמריקאית (CISA) ככאלו שנוצלו בפועל בטבע (KEV). אחת הפגיעויות הוותיקות ביותר שטרם נסגרו היא CVE-2020-0878 בדפדפן Microsoft Edge, פגיעות המוכרת כניתנת לניצול מאז שנת 2021.
הסיכון מתחדד עם זיהוי פגיעויות חדשות וקריטיות במערכות נפוצות: בתוכנת 7-Zip (גרסה 24.07) זוהתה פגיעות CVE-2025-0411 עם ציון חומרה של 7.0 והסתברות ניצול גבוהה של 67.1%. גם בתוכנת Notepad++ נמצאה פגיעות (CVE-2025-15556) בדרגת חומרה 7.5. בנוסף, כ-17% מהמחשבים חסרים עדכוני אבטחה קריטיים של מערכת ההפעלה, ו-8% מהמחשבים מריצים מערכות הפעלה שיצאו מתמיכה (כמו Windows 10 בגרסאות ישנות או מטה), מה שאומר שהם לא יקבלו עוד עדכוני הגנה לעולם, גם אם תתגלה בהם פרצה קריטית מחר.
הערך המוסף של גילוי מוקדם לעומת כיבוי שריפות
המשמעות המקצועית של הנתונים היא שרוב העסקים הקטנים פועלים במודל של "תגובה לתקלה" במקום מניעה. ניטור מוקדם של פרמטרים כמו שגיאות דרייברים, עדכונים ממתינים או התראות אנטי-וירוס (שנמצאו ב-17% מהמחשבים) מאפשר לפתור בעיות לפני שהן הופכות להשבתה מלאה של העמדה. לדוגמה, זיהוי מוקדם של שגיאות ביומן האירועים יכול למנוע את ה-BSOD הבא, וסגירת פגיעויות אבטחה מונעת פריצות שעלות ההתאוששות מהן גבוהה עשרות מונים מעלות התחזוקה השוטפת.
עבור מנהלי IT ובעלי עסקים, המסקנה מהמדגם של XIT ברורה: היעדר עומס על הזיכרון או הדיסק אינו מעיד על בריאות המחשב. פגיעות אבטחה בתוכנות צד שלישי ועדכוני מערכת חסרים הם "הפצצות המתקתקות" האמיתיות. המלצה מקצועית היא לאמץ גישת ניטור אקטיבית, לוודא שכל מערכות ההפעלה נתמכות, ולבצע סריקת פגיעויות תקופתית המצליבה מידע מול מאגרים בינלאומיים כמו NVD ו-CISA, כדי לתעדף טיפול בפרצות שכבר מנוצלות על ידי תוקפים בשטח.