← כל הכתבות דוח נתונים

מדגם XIT: כל המחשבים בעסקים קטנים בישראל סובלים מהתראות תחזוקה

נתוני ניטור חושפים שיעור גבוה של קריסות מערכת, פגיעויות אבטחה ישנות ומחסור חמור בעדכוני תוכנה בקרב תחנות עבודה במגזר העסקי.

מאת אושרי פנחס · 04/08/2026
מדגם XIT: כל המחשבים בעסקים קטנים בישראל סובלים מהתראות תחזוקה
מקור: מערכת הניטור של XIT · 04/08/2026

ניתוח נתוני ניטור אנונימיים ממערכת XIT, המבוסס על מדגם של 11 נקודות קצה בעסקים קטנים בישראל, מעלה תמונה מדאיגה של מצב התחזוקה והיציבות במגזר זה. על פי הממצאים, 100% מהמחשבים שנבדקו נמצאו עם התראה פעילה אחת לפחות, כאשר הבעיה הנפוצה ביותר היא עיכוב בהתקנת עדכוני מערכת (64%). מעבר להיבטי האבטחה, הנתונים מצביעים על חוסר יציבות תפעולית משמעותי, המתבטא בריבוי קריסות מערכת וכיבויים לא צפויים המהווים נטל על הפעילות העסקית השוטפת.

יציבות תפעולית בסיכון: 13 מסכים כחולים בחודש אחד

אחד הממצאים הבולטים במדגם נוגע לאמינות החומרה והתוכנה. במהלך 30 הימים האחרונים, תועדו בצי המחשבים המצומצם 13 אירועי "מסך כחול" (BSOD) ו-5 מתוך 11 המחשבים (45%) סבלו מכיבויים לא צפויים. בנוסף, ב-45% מהמחשבים זוהו שגיאות במנהלי התקנים (Drivers). נתונים אלו אינם רק מטרד טכני; הם מהווים אינדיקטורים מוקדמים לכשל חומרה קרב או לחוסר תאימות עמוק בין רכיבי התוכנה לחומרה.

עבור עסק קטן, כל אירוע BSOD משמעותו אובדן פרודוקטיביות מיידי, פגיעה פוטנציאלית בשלמות נתונים פתוחים ושחיקה של רכיבי האחסון. העובדה שבתוך 24 שעות בלבד נרשמו 34 שגיאות מערכת ביומן האירועים (Event Viewer) בקרב הצי, מעידה על כך שמערכות רבות פועלות במצב של "כשל שקט" – הן ממשיכות לעבוד אך צוברות שגיאות שיובילו בסופו של דבר להשבתה מלאה ברגע קריטי.

פער האבטחה: פגיעויות קריטיות וניצול פעיל בטבע

הדו"ח חושף פער משמעותי בניהול פגיעויות (Vulnerability Management). במדגם זוהו 206 ממצאי פגיעות פתוחים המורכבים מ-28 מזהי CVE ייחודיים. מתוכם, 17 פגיעויות כבר מופיעות ברשימת ה-KEV של סוכנות הסייבר האמריקאית (CISA), מה שאומר שהן מנוצלות באופן פעיל על ידי תוקפים בעולם. הפגיעות הוותיקה ביותר שטרם טופלה היא CVE-2020-0878 בדפדפן Microsoft Edge, פגיעה המוכרת ככזו שנמצאת בשימוש האקרים מאז נובמבר 2021.

הסיכון מתחדד עם הימצאותן של פגיעויות חדשות וקריטיות. לדוגמה, זוהתה פגיעות CVE-2025-0411 בתוכנת 7-Zip עם ציון CVSS של 7.0 והסתברות ניצול גבוהה במיוחד של 67.1%. בנוסף, 3 מתוך 11 המחשבים (27%) מריצים מערכות הפעלה שיצאו מתמיכה (כגון גרסאות ישנות של Windows 10), מה שאומר שהם חשופים לצמיתות לניצולים חדשים ללא כל אפשרות לקבלת תיקוני אבטחה מהיצרן.

המשמעות העסקית של היעדר ניטור יזום

למרות שביצועי החומרה הבסיסיים נראים תקינים במבט ראשון – צריכת מעבד ממוצעת של 14% וצריכת זיכרון של 59% – הבעיות המבניות עמוקות יותר. זמן הריצה הממוצע בין אתחולים עומד על 130 שעות, נתון המצביע על כך שחלק מהמחשבים אינם מאותחלים באופן סדיר, מה שמונע התקנת עדכוני אבטחה קריטיים הממתינים במערכת. כיום, 7 מתוך 11 מחשבים ממתינים לעדכונים שטרם הוחלו.

הקשר המקצועי מלמד כי עסקים קטנים נוטים להזניח את התחזוקה המונעת עד לרגע המשבר. עם זאת, נתוני XIT מראים כי ניטור יזום מסוגל לזהות את ה"מסך הכחול" הבא עוד לפני שהוא מתרחש. זיהוי שגיאות דרייברים או עומסי זיכרון חריגים מאפשר ל-IT לטפל בבעיה לפני שהיא הופכת להשבתה מלאה. בעולם שבו איומי הסייבר הופכים לאוטומטיים, השארת מחשבים עם פגיעויות בנות שלוש שנים או ללא תמיכת יצרן היא בבחינת הזמנה לגישה בלתי מורשית לרשת העסקית.

סיכום והמלצות מקצועיות

הממצאים מדגישים את הצורך בניהול מחזור חיי מוצר (Lifecycle) קפדני. עסקים נדרשים להוציא משימוש מערכות הפעלה ישנות, להקפיד על סגירת פגיעויות קריטיות (במיוחד אלו המופיעות בקטלוג CISA) ולבצע אתחולים יזומים למערכות. היציבות התפעולית של העסק תלויה ביכולת לעבור מתחזוקה של "כיבוי שריפות" לניטור רציף המזהה כשלים בחומרה ובתוכנה בזמן אמת.