דו"ח ניטור: 100% מהמחשבים בעסקים קטנים שנבדקו סובלים מתקלות פעילות
נתונים חדשים ממערכת XIT חושפים פערים משמעותיים בתחזוקה ואבטחת מידע, כאשר אי-אתחול מערכות ועדכונים חסרים מהווים סיכון מרכזי.

נתוני ניטור חדשים המבוססים על מדגם של 11 נקודות קצה במערכת XIT, חושפים תמונה מדאיגה בנוגע למצב התחזוקה והחוסן הדיגיטלי של עסקים קטנים בישראל. על פי הממצאים, בכל המחשבים שנבדקו (11 מתוך 11) קיימת לפחות התראה פעילה אחת המעידה על כשל טכני או סיכון אבטחה. הנתונים מצביעים על כך שחוסר בתחזוקה מונעת בסיסית, בראשה אי-אתחול המערכות, מוביל לצבירת תקלות קריטיות וחשוף לפרצות אבטחה ידועות.
אי-אתחול המערכות: צוואר הבקבוק של התחזוקה
אחד הממצאים המרכזיים בדו"ח נוגע לזמן הריצה הממוצע בין אתחולים (Uptime), העומד על 176 שעות. למרות שבמדגם הנוכחי לא נמצאו מחשבים שחצו את רף ה-720 שעות ללא אתחול (כחודש רצוף), הנתונים מראים כי 64% מהמחשבים (7 מתוך 11) ממתינים לעדכוני מערכת שלא הותקנו. הקשר בין השניים אינו מקרי: מערכות הפעלה מודרניות, ובמיוחד Windows, דורשות אתחול מלא כדי להשלים כתיבת קבצי מערכת קריטיים והחלת טלאי אבטחה.
כאשר מחשב אינו מאותחל לאורך זמן, הוא צובר שגיאות בניהול הזיכרון (Memory Leaks). המדגם מראה כי צריכת הזיכרון (RAM) הממוצעת עומדת על 59%, כאשר 18% מהמחשבים סובלים מעומס זיכרון גבוה במיוחד. אי-אתחול מונע מהמערכת לנקות את הזיכרון המטמון ולסגור תהליכים תקועים, מה שמוביל ישירות לירידה בביצועים ובסופו של דבר לקריסות. הנתונים מאששים זאת עם עשרה מקרי "מסך כחול" (BSOD) שנרשמו ב-30 הימים האחרונים בצי המנוטר, ו-68 שגיאות מערכת קריטיות ביומן האירועים ב-24 השעות האחרונות בלבד.
פגיצויות אבטחה וניצול בפועל של פרצות
בתחום אבטחת המידע, הממצאים חושפים סיכון ממשי להמשכיות העסקית. במדגם זוהו 206 ממצאי פגיעות פתוחים על פני 11 המחשבים, הכוללים 28 קודי פגיעות (CVE) ייחודיים. חמור מכך, 17 מהפגיעות הללו מופיעות ברשימת ה-KEV של סוכנות הסייבר האמריקאית CISA, כלומר אלו פרצות שנוצלו בפועל ב"טבע" על ידי תוקפים.
בין הפרצות המדאיגות ביותר ניתן למצוא את CVE-2025-0411 בתוכנת 7-Zip, עם הסתברות ניצול גבוהה של 67.1% וציון חומרה CVSS 7.0. פגיעות נוספת, CVE-2025-15556 ב-Notepad++, מדגימה כיצד גם כלים יומיומיים הופכים לווקטור תקיפה אם אינם מעודכנים. הדו"ח מציין כי הפגיעות המנוצלת הוותיקה ביותר שעדיין פתוחה היא CVE-2020-0878 בדפדפן Microsoft Edge, פרצה המוכרת כבר משנת 2021. העובדה שפרצה בת ארבע שנים עדיין קיימת במערכות מדגישה את הכשל בניהול העדכונים השוטף.
השלכות עסקיות וסיכוני מערכת הפעלה
הדו"ח מצביע על כך ש-9% מהמחשבים פועלים ללא חומת אש (Firewall) פעילה, ו-18% סובלים מאיומי אנטי-וירוס שלא טופלו או מהיעדר עדכוני אבטחה. בנוסף, מחשב אחד במדגם מריץ מערכת הפעלה שיצאה מתמיכה (Windows 10 ומטה בגרסאות ישנות או מערכות קודמות), מה שאומר שהוא לא יקבל עוד עדכוני אבטחה לעולם ומהווה "חוליה חלשה" ברשת הארגונית.
מבחינה תפעולית, 45% מהמחשבים סובלים משגיאות דרייברים (Drivers) וכיבויים לא צפויים. שגיאות אלו, יחד עם ה-BSOD התכופים, גורמים לאובדן שעות עבודה ישיר ולפגיעה בפריון. בעוד ששטח הדיסק הפנוי הממוצע נותר תקין (57%), הבעיה המרכזית נותרת ברובד התוכנה והתחזוקה הלוגית. עבור עסק קטן, המשמעות של נתונים אלו היא חשיפה גבוהה למתקפות כופרה, שיבושים בעבודה היומיומית ואובדן מידע פוטנציאלי עקב קריסות חומרה ותוכנה שניתן היה למנוע באמצעות ניהול נכון של מחזור חיי המחשב ואתחולים סדירים.