ליקויים חמורים באבטחת מחשבים בעסקים קטנים בישראל: 92% עם התראות
נתוני ניטור ממערכת XIT חושפים תמונה מדאיגה של הזנחת תחזוקה ופערים קריטיים בעדכוני אבטחה, המעמידים עסקים קטנים בסכנה ממשית.

ניתוח נתוני ניטור אנונימיים שנאספו ממערכת XIT, המקיפים מדגם של 12 נקודות קצה בעסקים קטנים בישראל, חושף מצב מדאיג של תחזוקת מחשבים ואבטחת מידע לקויה. הממצאים מצביעים על כך שרובם המכריע של המחשבים, 11 מתוך 12 (92%), סובלים מלפחות התראה פעילה אחת, מה שמעיד על חשיפה משמעותית לסיכונים תפעוליים וביטחוניים.
התמונה העולה מנתוני XIT מדגישה פערים משמעותיים בתחזוקה שוטפת ובעדכוני אבטחה, אשר עלולים להפוך עסקים קטנים למטרה קלה עבור תוקפי סייבר. במדגם שנבדק, 4 מתוך 12 מחשבים ממתינים לעדכונים, ובסך הכל קיימים 8 עדכונים ממתינים בכל הצי. בנוסף, 3 מחשבים מתוך 12 סובלים מחוסר בעדכוני אבטחה קריטיים, מה שחושף אותם לפגיעויות ידועות ומוכרות.
פערים קריטיים בעדכוני אבטחה ומשמעותם
הזנחת עדכוני אבטחה היא אחד הסיכונים המשמעותיים ביותר לעסקים קטנים. עדכוני אבטחה נועדו לתקן פגיעויות שזוהו בתוכנות ובמערכות הפעלה, ולמנוע מפורצים לנצל חולשות אלו כדי לחדור למערכות. הנתונים מראים כי 25% מהמחשבים במדגם חסרים עדכוני אבטחה, ו-33% ממתינים לעדכונים. מצב זה חושף את העסקים לסכנות מרובות.
מודיעין הפגיעויות שנאסף ממערכת XIT, תוך הצלבה מול מאגרי מידע מובילים כגון CISA KEV (Known Exploited Vulnerabilities), EPSS ו-NVD, מדגיש את חומרת המצב. במדגם נמצאו 231 ממצאי פגיעות פתוחים על 12 המחשבים, המייצגים 28 פגיעויות CVE ייחודיות. מתוכן, 17 פגיעויות CVE כבר נוצלו בפועל ב'טבע' ונכללות ברשימת ה-KEV של CISA, מה שמעיד על סיכון מיידי וממשי. לדוגמה, הפגיעות הוותיקה ביותר שעדיין פתוחה ונוצלה בפועל היא CVE-2020-0878 ב-Microsoft Edge, שנכנסה לקטלוג הניצול של CISA כבר בנובמבר 2021. בנוסף, זוהו פגיעויות קריטיות כמו CVE-2025-0411 ב-7-Zip עם הסתברות ניצול של 67.1% ו-CVE-2025-15556 ב-Notepad++ (32-bit x86) עם הסתברות ניצול של 1.7%, שתיהן מנוצלות בפועל.
המשמעות לעסק קטן היא הרסנית. מחשב לא מעודכן הוא שער פתוח לכופרה, נוזקות וגניבת מידע. תוקפים סורקים באופן תמידי רשתות בחיפוש אחר מערכות עם פגיעויות ידועות שטרם תוקנו. חדירה מוצלחת עלולה להוביל להשבתת פעילות העסק, אובדן נתונים יקרים, פגיעה במוניטין וקנסות רגולטוריים כבדים. עסקים קטנים, לרוב ללא צוות IT ייעודי, מתקשים להתמודד עם איומים אלו באופן עצמאי.
מצב תחזוקה כללי וסיכונים נוספים
מעבר לפערים בעדכוני אבטחה, נתוני XIT חושפים מגוון רחב של בעיות תחזוקה נוספות המעידות על הזנחה מתמשכת. הבעיות הנפוצות ביותר כוללות שגיאות דרייברים (42% מהמחשבים), מסכים כחולים (BSOD) (42%), וכיבויים לא צפויים (33%). בעיות אלו לא רק פוגעות בפרודוקטיביות העובדים, אלא גם עלולות להעיד על כשלים חומרתיים או תוכנתיים חמורים יותר, העלולים להוביל לאובדן נתונים.
מדדי ביצועים נוספים מחזקים את התמונה: צריכת זיכרון ממוצעת עומדת על 66%, כאשר 2 מתוך 12 מחשבים נמצאים בעומס זיכרון גבוה (מעל 85%). זיכרון בעומס גבוה מאט את המערכת ועלול לגרום לקריסות. שטח דיסק פנוי ממוצע עומד על 54%, אך מחשב אחד במדגם סובל מדיסק כמעט מלא (מתחת ל-15%). דיסק מלא עלול למנוע עדכוני מערכת, יצירת קבצים זמניים חיוניים ואף להוביל לקריסת מערכת ההפעלה.
בתחום האבטחה, 17% מהמחשבים סובלים מאיומי אנטי-וירוס פעילים, ומחשב אחד פועל כאשר חומת האש (Firewall) כבויה. חומת אש כבויה משאירה את המחשב חשוף לחלוטין לתקשורת בלתי מורשית מבחוץ, מה שהופך אותו למטרה קלה לחדירות. בנוסף, מחשב אחד סובל מתעודה (Certificate) שעומדת לפוג, מה שעלול לשבש שירותים חיוניים המבוססים על הצפנה.
נקודה מדאיגה במיוחד היא העובדה ש-3 מתוך 12 המחשבים במדגם מריצים מערכת הפעלה שיצאה מתמיכה (Windows 10 ומטה). מחשבים אלו לא יקבלו עוד עדכוני אבטחה לעולם, גם אם יתגלו בהם פגיעויות קריטיות. מצב זה מהווה סיכון אבטחתי חמור ובלתי הפיך, המעמיד את העסק כולו בסכנה.
ההקשר המקצועי והמלצות
הממצאים מדגישים את הצורך הקריטי בניהול IT ואבטחת מידע פרואקטיביים בעסקים קטנים. הזנחת תחזוקה שוטפת ועדכוני אבטחה אינה רק עניין של נוחות, אלא סיכון עסקי מהותי. כפי שמודגם על ידי ריבוי המסכים הכחולים (12 ב-30 יום בכל הצי) ושגיאות המערכת (59 ב-24 שעות בכל הצי), בעיות תפעוליות מצטברות עלולות להוביל לכשלים מערכתיים.
ההמלצה המקצועית לעסקים קטנים היא לאמץ גישה הוליסטית לתחזוקה ואבטחת מידע. הדבר כולל הקפדה על עדכוני אבטחה שוטפים לכלל התוכנות ומערכות ההפעלה, ניטור קבוע של מצב המערכות לאיתור מוקדם של בעיות (כפי שמערכת XIT מאפשרת), גיבויים סדירים של נתונים קריטיים, ושימוש בפתרונות אבטחה מקיפים הכוללים אנטי-וירוס וחומת אש פעילים. במקרים שבהם אין יכולת פנימית לנהל את הנושא, מומלץ להיעזר בשירותי IT מנוהלים המספקים מענה מקצועי ורציף.
השקעה בתחזוקה ואבטחת מידע אינה הוצאה, אלא השקעה הכרחית בהמשכיות העסקית ובהגנה על נכסיו היקרים ביותר.