← כל הכתבות דוח נתונים

92% מהמחשבים בעסקים קטנים סובלים מתקלות; אי-אתחול מעכב עדכוני אבטחה

נתוני ניטור חדשים חושפים פער משמעותי בתחזוקת IT בישראל: זמן ריצה ממוצע של 180 שעות בין אתחולים וצבירת פגיעויות קריטיות.

מאת אושרי פנחס · 13/09/2026
92% מהמחשבים בעסקים קטנים סובלים מתקלות; אי-אתחול מעכב עדכוני אבטחה
מקור: מערכת הניטור של XIT · 13/09/2026

דו"ח ניטור עדכני המבוסס על נתוני אמת אנונימיים ממערכת XIT, חושף תמונת מצב מדאיגה בנוגע לחוסן הדיגיטלי של עסקים קטנים בישראל. על פי המדגם, שכלל 13 נקודות קצה פעילות, נמצא כי ב-12 מתוכן (כ-92%) קיימת לפחות התראה פעילה אחת המעידה על כשל טכני או סיכון אבטחה. רק 8% מהמחשבים שנבדקו נמצאו תקינים לחלוטין וללא התראות במדידה האחרונה, נתון המצביע על שחיקה מתמשכת בתחזוקת המערכות המשרדיות.

הקשר הישיר בין זמן ריצה (Uptime) לכשלים במערכת

אחד הממצאים הבולטים בדו"ח נוגע להרגלי השימוש והתחזוקה של העובדים: זמן הריצה הממוצע של מחשב בין אתחולים עומד על 180 שעות (כ-7.5 ימים). אמנם במדגם הנוכחי לא נמצאו מחשבים שחצו את רף ה-720 שעות (חודש רצוף) ללא אתחול, אך הנתון הממוצע עדיין משקף דפוס עבודה שבו מחשבים אינם מכובים בסוף יום העבודה. מדובר בנקודה קריטית, שכן אי-אתחול המערכת מהווה חסם מרכזי להתקנת עדכוני אבטחה ותיקוני תוכנה.

מבחינה טכנית, עדכוני מערכת הפעלה רבים דורשים אתחול מחדש (Reboot) כדי להחליף קבצי מערכת הנמצאים בשימוש. כאשר המחשב נשאר דלוק לאורך זמן, העדכונים נותרים במצב "ממתין" (Pending), מה שמסביר מדוע 62% מהמחשבים במדגם (8 מתוך 13) נמצאו עם עדכונים ממתינים. מעבר להיבט האבטחה, אי-אתחול מוביל לצבירת שגיאות בזיכרון ה-RAM ולזליגות זיכרון (Memory Leaks) מאפליקציות שאינן משחררות משאבים בצורה תקינה. הנתונים מראים כי צריכת הזיכרון הממוצעת עומדת על 60%, כאשר 23% מהמחשבים סובלים מעומס זיכרון גבוה באופן קבוע, מה שמוביל להאטה משמעותית בפריון העבודה.

פער אבטחה: פגיעויות קריטיות וניצול בפועל

המצב האבטחתי המשתקף מהנתונים מצביע על חשיפה משמעותית לאיומי סייבר. במדגם זוהו 266 ממצאי פגיעות פתוחים על פני 13 המחשבים, הכוללים 32 פגיעויות (CVE) ייחודיות. מדאיגה במיוחד העובדה כי 21 מתוך הפגיעויות הללו מופיעות ברשימת ה-KEV (Known Exploited Vulnerabilities) של סוכנות הסייבר האמריקאית CISA – כלומר, אלו פגיעויות שנוצלו בפועל בתקיפות בעולם.

בין הממצאים הבולטים ניתן למצוא פגיעויות בתוכנות נפוצות כמו WinRAR (גרסה 5.91), המושפעת מ-CVE-2025-8088 עם ציון חומרה גבוה של 8.8 והסתברות ניצול של 94.6%. בנוסף, נמצאה פגיעות ישנה ב-Microsoft Edge (CVE-2020-0878) שקיימת בקטלוג הניצול כבר משנת 2021, מה שמעיד על היעדר עדכוני דפדפן בסיסיים בחלק מהתחנות. מצב זה מחמיר לאור העובדה ש-15% מהמחשבים מריצים מערכות הפעלה שיצאו מתמיכה (Windows 10 ומטה בגרסאות ישנות), מה שאומר שהם לא יקבלו עוד עדכוני אבטחה לעולם, גם אם יבוצע אתחול.

השלכות עסקיות ותפעוליות של הזנחת ה-IT

הנתונים מצביעים על כך שהבעיה אינה רק אבטחתית, אלא גם תפעולית. במהלך 30 יום נרשמו 10 מקרים של "מסך כחול" (BSOD) בכלל הצי, ו-42 שגיאות מערכת קריטיות ביומן האירועים בתוך 24 שעות בלבד. תקלות אלו, יחד עם נתון של 15% מהמחשבים שבהם הדיסק הקשיח כמעט מלא (פחות מ-15% שטח פנוי), יוצרים סביבת עבודה לא יציבה המועדת לקריסות פתאומיות ולאובדן מידע.

עבור עסק קטן, המשמעות של מחשב שאינו מתפקד או פריצת סייבר היא פגיעה ישירה בהכנסות וביכולת מתן השירות. המלצת המומחים הנגזרת מהנתונים היא הטמעת מדיניות תחזוקה הכוללת אתחול שבועי לפחות, ניקוי קבצים זמניים ועדכון שוטף של תוכנות צד-שלישי. הימצאותם של 23% מהמחשבים עם התראות על איומי אנטי-וירוס פעילים (av_threat) ותחנות עם Firewall כבוי מחזקת את הצורך בניטור רציף, שכן ללא התערבות אקטיבית, מערכות אלו נותרות חשופות לחלוטין להתקפות כופרה וגניבת זהויות.