92% מהמחשבים בעסקים קטנים עם התראות פעילות: כשלים בתחזוקה ואבטחה
נתוני ניטור ממערכת XIT חושפים פערים משמעותיים באבטחת מידע וביציאות מערכת, כאשר 23% מהמחשבים חשופים לפגיעויות המנוצלות בפועל בטבע.

דו"ח ניטור עדכני המבוסס על נתונים אנונימיים ממערכת XIT חושף תמונה מדאיגה בנוגע למצב התחזוקה ואבטחת המידע במחשבי קצה של עסקים קטנים בישראל. על פי המדגם, הכולל 13 נקודות קצה, עולה כי 12 מתוכן (כ-92%) פועלות עם התראה פעילה אחת לפחות, ורק 8% מהמחשבים מוגדרים כתקינים לחלוטין ללא חריגות במדדי הביצועים או האבטחה.
הקשר הישיר בין זמן ריצה (Uptime) לכשלים במערכת
אחד הממצאים הבולטים בדו"ח נוגע להרגלי השימוש והתחזוקה השוטפת: זמן הריצה הממוצע בין אתחולים (Uptime) עומד על 169 שעות, שהן כ-7 ימים רצופים. אמנם במדגם הנוכחי לא נמצאו מחשבים שחצו את רף ה-720 שעות (30 יום) ללא אתחול, אך הנתונים מצביעים על צבירת תקלות משמעותית ככל שהמחשב נשאר דלוק זמן רב יותר. אי-אתחול המערכת אינו רק עניין של נוחות; הוא מהווה חסם טכני קריטי להתקנת עדכוני אבטחה ועדכוני מערכת הפעלה.
מערכות הפעלה מודרניות, ובפרט Windows, דורשות אתחול מלא כדי להחליף קבצי מערכת הנמצאים בשימוש. כאשר מחשב אינו מאותחל, עדכונים קריטיים נותרים במצב "ממתין" (Pending), מה שמשאיר את העסק חשוף לפרצות אבטחה ידועות. במדגם הנוכחי, 46% מהמחשבים (6 מתוך 13) נמצאים עם עדכונים ממתינים, כאשר בסך הכל נספרו 18 עדכונים שלא הוטמעו. מעבר להיבט האבטחה, אי-אתחול מוביל לעומס על הזיכרון (RAM). הממוצע במדגם עומד על 60% צריכת זיכרון, אך 38% מהמחשבים סובלים מעומס גבוה במיוחד, מה שמוביל לעיתים קרובות לקריסות מערכת. ב-30 הימים האחרונים תועדו 11 מקרים של "מסך כחול" (BSOD) ו-44 שגיאות מערכת קריטיות ביומן האירועים בתוך 24 שעות בלבד.
פגיעויות אבטחה וסיכונים בתוכנות צד-שלישי
הדו"ח חושף פער אבטחה משמעותי בהצלבה מול מאגרי מודיעין פגיעויות עולמיים (CISA KEV, EPSS ו-NVD). במדגם נמצאו 266 ממצאי פגיעות פתוחים המתחלקים בין 32 מזהי CVE ייחודיים. נתון מדאיג במיוחד מצביע על כך ש-21 מהפגיעויות הללו מופיעות ברשימת ה-KEV (Known Exploited Vulnerabilities) של סוכנות הסייבר האמריקאית CISA, כלומר אלו פרצות שנוצלו בפועל על ידי תוקפים בטבע.
הפגיעות הוותיקה ביותר שטרם טופלה היא CVE-2020-0878 בדפדפן Microsoft Edge, המוכרת כבר משנת 2021. בנוסף, זוהו פגיעויות קריטיות בתוכנות נפוצות כמו WinRAR (גרסה 5.91). פגיעה CVE-2025-8088, למשל, מחזיקה בציון חומרה (CVSS) של 8.8 עם הסתברות ניצול גבוהה במיוחד של 94.6%. הימצאותן של תוכנות אלו בגרסאות ישנות מדגישה את המחסור בניהול עדכוני צד-שלישי, מעבר לעדכוני מערכת ההפעלה עצמה. בנוסף, כ-15% מהמחשבים במדגם מריצים מערכות הפעלה שיצאו מתמיכה (Windows 10 ומטה בגרסאות מסוימות), מה שאומר שהם לא יקבלו עוד עדכוני אבטחה לעולם, ומהווים נקודת תורפה קבועה ברשת הארגונית.
המשמעות העסקית של הזנחה טכנולוגית
עבור עסק קטן, המשמעות של 38% מהמחשבים הסובלים משגיאות דרייברים או קריסות BSOD היא אובדן ישיר של שעות עבודה ופריון. כאשר מחשב סובל מדיסק כמעט מלא (פחות מ-15% שטח פנוי, כפי שנמצא ב-8% מהמקרים), ביצועי המערכת נפגעים משמעותית בשל חוסר יכולת לנהל קבצי זיכרון וירטואלי (Page File), מה שמוביל לאיטיות קיצונית.
מבחינה מקצועית, השילוב בין חומת אש כבויה (8% מהמקרים), איומי אנטי-וירוס פעילים (23%) ותעודות אבטחה (Certs) שפג תוקפן, יוצר קרקע פורייה למתקפות כופרה או גניבת מידע. המלצת המומחים הנגזרת מנתונים אלו היא הטמעת מדיניות אתחול שבועית כפויה, ניהול מרכזי של עדכוני תוכנה (Patch Management) והחלפת ציוד קצה המריץ מערכות הפעלה מיושנות. ללא תחזוקה מונעת, העסק אינו רק מסתכן בהשבתה טכנית, אלא חשוף משפטית וכלכלית עקב פרצות אבטחה ידועות שניתן היה למנוע באמצעים פשוטים.