← כל הכתבות דוח נתונים

91% מהמחשבים בעסקים קטנים סובלים מתקלות ופערי אבטחה קריטיים

נתוני ניטור חדשים חושפים הזנחה בתחזוקת ה-IT בישראל: כ-45% מהמחשבים חווים קריסות מערכת וחשופים לפרצות אבטחה מנוצלות.

מאת אושרי פנחס · 31/07/2026
91% מהמחשבים בעסקים קטנים סובלים מתקלות ופערי אבטחה קריטיים
מקור: מערכת הניטור של XIT · 31/07/2026

דו"ח ניטור עדכני המבוסס על נתוני מערכת XIT חושף תמונה מדאיגה בנוגע למצב התחזוקה והחוסן הדיגיטלי של עסקים קטנים בישראל. על פי המדגם, שכלל 11 נקודות קצה מנוטרות, נמצא כי ב-10 מתוך 11 מחשבים קיימת התראה פעילה אחת לפחות על תקלה טכנית או סיכון אבטחה. הממצאים מצביעים על כך שרק 9% מהמחשבים במדגם מוגדרים כתקינים לחלוטין, בעוד היתר סובלים משילוב של חומרה בעומס, מערכות הפעלה מיושנות ופערי עדכונים משמעותיים.

אחד הנתונים הבולטים ביותר בדו"ח נוגע ליציבות המערכתית: 45% מהמחשבים (5 מתוך 11) חוו מסכים כחולים (BSOD) וכיבויים לא צפויים במהלך 30 הימים האחרונים. בסך הכל, נרשמו 10 אירועי מסך כחול ו-67 שגיאות מערכת קריטיות ביומן האירועים בפרק זמן של 24 שעות בלבד בכל הצי המנוטר. תקלות אלו, המלוות לעיתים קרובות בשגיאות מנהלי התקנים (Drivers), אינן רק מטרד תפעולי אלא עדות לכשל עמוק בתחזוקה המונעת של התחנות.

פער העדכונים: פרצות פתוחות משנת 2020 ומערכות ללא תמיכה

הסיכון המשמעותי ביותר שנחשף נוגע לניהול פגיעויות (Vulnerability Management). על פי נתוני הניטור, קיימים 206 ממצאי פגיעות פתוחים על פני 11 המחשבים, הכוללים 28 מזהי CVE ייחודיים. מתוכם, 17 פגיעויות כבר הוגדרו על ידי סוכנות הסייבר האמריקאית (CISA) ככאלו שנוצלו בפועל ב"טבע" על ידי תוקפים. המשמעות עבור עסק קטן היא חשיפה ישירה למתקפות כופרה וגניבת מידע המנצלות חולשות ידועות שהפתרון עבורן כבר קיים בשוק.

ניתוח הממצאים מעלה כי 5 מתוך 11 מחשבים ממתינים לעדכוני מערכת, כאשר בסך הכל נספרו 8 עדכונים קריטיים שטרם הותקנו. חמור מכך, המדגם זיהה את הפגיעה המנוצלת הוותיקה ביותר שעדיין פתוחה - CVE-2020-0878 בדפדפן Microsoft Edge, פגיעה שנכנסה לקטלוג הניצול של CISA כבר בנובמבר 2021. העובדה שפרצה בת ארבע שנים עדיין קיימת בתחנות עבודה פעילות מעידה על היעדר מדיניות עדכונים סדירה. בנוסף, 3 מתוך 11 מחשבים (כ-27%) מריצים מערכות הפעלה שיצאה מהן תמיכה (Windows 10 ומטה בגרסאות ישנות), מה שאומר שהם לא יקבלו עוד עדכוני אבטחה לעולם, גם אם תתגלה פרצה קריטית חדשה.

הסיכון העסקי: בין ביצועים ירודים לאיום הכופרה

מעבר להיבט האבטחה, הנתונים מצביעים על שחיקה בביצועי המחשוב המשפיעה ישירות על הפריון העסקי. צריכת הזיכרון (RAM) הממוצעת עומדת על 66%, כאשר במחשב אחד נמדד עומס חריג של מעל 85%. כאשר מחשב פועל תחת עומס זיכרון גבוה ושטח דיסק פנוי נמוך (כפי שנמצא ב-9% מהמקרים), מהירות העבודה נפגמת משמעותית, וזמני התגובה של יישומים עסקיים מתארכים. זמן הריצה הממוצע בין אתחולים עומד על 122 שעות, נתון המצביע על כך שחלק מהעובדים אינם מכבים או מאתחלים את המחשב בסוף יום העבודה, מה שמונע התקנת עדכוני אבטחה המותנים באתחול.

הסיכון הממשי ביותר לעסק קטן נובע מפגיעויות בתוכנות פופולריות צד-שלישי. הדו"ח מזהה את CVE-2025-0411 בתוכנת הכיווץ 7-Zip עם הסתברות ניצול גבוהה של 67.1%, וכן פגיעות ב-Notepad++. תוכנות אלו נחשבות ל"שקופות" עבור מנהלי עסקים רבים, אך הן מהוות וקטור תקיפה מרכזי. עבור עסק קטן, אירוע סייבר בודד המנצל פרצה כזו עלול להוביל להשבתה מלאה, אובדן אמון לקוחות ונזק כלכלי כבד. המלצת המומחים הנגזרת מהנתונים היא הטמעת ניטור רציף, מעבר למערכות הפעלה נתמכות ואכיפת מדיניות עדכוני תוכנה (Patch Management) קשיחה, כדי לסגור את הפער בין המצב הקיים לאיום הגובר במרחב הדיגיטלי.