Skip to main content
חוסן סייבר6 דקות קריאה

למה גיבויים בסיסיים לא מספיקים - ומה גיבויים בלתי-ניתנים לשינוי עושים בפועל

"כופרה מודרנית מכוונת קודם לגיבויים שלכם. מה זה אחסון גיבוי בלתי-ניתן לשינוי, למה זה חשוב לעסקים קטנים, וכמה עולה הגדרת גיבוי שבאמת עובד."

מחבר

Lior Refael

פורסם

Apr 10, 2026

חזרה למאמרים

בעיית הגיבוי שרוב העסקים הקטנים לא מודעים אליה

רוב העסקים הקטנים חושבים שיש להם גיבויים. מה שיש להם בפועל הוא תוכנית העתקה מתוזמנת שרצה בלילה לכונן חיצוני או תיקיית ענן - ולא נבדקה 18 חודשים.

למה זה בעיה בשנת 2026:

כופרה מודרנית תוקפת קודם את הגיבויים שלכם. לפני הצפנת הקבצים הראשיים, כופרה מוחקת או מצפינה את מיקומי הגיבוי. אם כלי הגיבוי רץ כתהליך אדמין באותה רשת, הכופרה יכולה להגיע אליו.

הגיבויים שלכם הם מטרה, לא צופה מהצד. Sophos מצאה שמאגרי הגיבוי היו מטרה ב-96% מתקיפות הכופר ונפרצו בהצלחה ב-76% מהניסיונות - וארגונים שהגיבויים שלהם נפגעו התמודדו עם עלויות התאוששות גבוהות פי שמונה בקירוב מאלה שהגיבויים שלהם שרדו[1]. גיבוי שמנהל יכול למחוק הוא גיבוי שתוקף יכול למחוק.

גיבויים שלא נבדקו נכשלים כשצריך אותם. קבצים פגומים, נתיבים שהשתנו ותצורה שגויה בשקט מתגלים בשעת המשבר ולא לפניה. הדרך היחידה לדעת מה זמן ההתאוששות שלכם היא למדוד אותו.

גיבוי אינו שחזור. גיבוי הוא הקובץ. שחזור הוא היכולת לשחזר אותו לסביבה עובדת, בזמן סביר. אלה בעיות שונות.

עלות הטעות ניתנת למדידה, והיא בעיקר לא הכופר. Sophos מציבה את העלות הממוצעת להתאוששות מתקיפת כופר על 1.7 מיליון דולר, ללא הכופר עצמו, כשהמניעים הם השבתה, החלפת מכשירים ואובדן הכנסות[2].

עלות ממוצעת להתאוששות מתקיפת כופר, ללא הכופר עצמו

מיליוני דולרים לאירוע

דוח 2024
דוח 2025
דוח 2026

עלויות ההתאוששות צנחו ב-2025 ואז שוב עלו, בגלל השבתה, החלפת מכשירים ואובדן הכנסות - ולא בגלל תשלומי כופר. אף אחד מהמספרים האלה לא כולל את הכופר עצמו.

הצגת הנתונים
תרשים עמודות של עלות ההתאוששות הממוצעת מכופר ללא הכופר: 2.73 מיליון דולר בדוח Sophos של 2024, 1.53 מיליון ב-2025 ו-1.7 מיליון ב-2026.
מיליוני דולרים לאירועעלות התאוששות ממוצעת
דוח 2024$2.73M
דוח 2025$1.53M
דוח 2026$1.7M

מקור: Sophos, The State of Ransomware 2026 (2026)

מה גיבויים בלתי-ניתנים לשינוי אומרים בפועל

"בלתי-ניתן לשינוי" ו"מנותק פיזית" הם לא אותו דבר

שני המונחים האלה משמשים אצל ספקים לסירוגין, ולא בצדק:

  • בלתי-ניתן לשינוי (Immutable) אומר שאי אפשר לשנות או למחוק את הנתונים בחלון שמירה מוגדר, גם לא עם הרשאות ניהול מלאות. ההגבלה נאכפת בשכבת האחסון עצמה (object lock). העותק עדיין מקוון ונגיש - פשוט אי אפשר לשנות אותו.
  • מנותק פיזית (Air-gapped) אומר שהעותק בכלל לא נגיש מסביבת הייצור שלכם: אישורי גישה נפרדים ותשתית נפרדת כמינימום, ומדיה מנותקת פיזית בגרסה המחמירה. ההגבלה נאכפת בהיעדר נתיב, לא במדיניות על האחסון.

צריך את שניהם, לתרחישי כשל שונים. אי-שינויות מנצחת תוקף שיש לו את אישורי הניהול שלכם אבל הוא עדיין בתוך אותה פלטפורמה. ניתוק פיזי מנצח תוקף שפרץ את הפלטפורמה או את קונסולת הגיבוי עצמה. ספק שמצהיר על "גיבוי בלתי-ניתן לשינוי ומנותק" עבור מאגר מקוון יחיד מתאר בקרה אחת וגובה על שתיים.

ההבחנה הזו אינה אקדמית. מחקר הכופר של Veeam מוצא באופן עקבי שתוקפים מנסים להשמיד את מאגרי הגיבוי ברוב המכריע של האירועים, ושהצלחת השחזור נגזרת מהשאלה אם לפחות עותק אחד היה מחוץ להישג ידם[3].

גיבוי בלתי-ניתן לשינוי הוא עותק של הנתונים שלכם המאוחסן בצורה שלא ניתן לשנות או למחוק אותו - לא על ידי כופרה, לא על ידי אדמין שעשה טעות, ולא על ידי תוקף שהשיג גישה מלאה לרשת שלכם.

Acronis Cyber Protect משיג זאת דרך:

  • אחסון חד-כתיבה: לאחר שנכתב, לא ניתן לדרוס נתוני גיבוי לתקופת שמירה מוגדרת (בדרך כלל 30-90 יום). עותקים לא מקוונים, מוצפנים ובלתי ניתנים לשינוי הם בדיוק מה שהנחיית הכופר של CISA מבקשת[4]
  • שכפול עם ניתוק אוויר: עותק קיים בתשתית ענן נפרדת פיזית שהסביבה הראשית שלכם לא יכולה לגשת אליה ישירות
  • זיהוי התנהגותי: מנטר תבניות הצפנת קבצים ומשהה תהליכים חשודים לפני שיוכלו להגיע לכספת הגיבוי

התוצאה המעשית: גם אם כופרה פוגעת לחלוטין בסביבה הראשית שלכם, הגיבוי הנקי של אתמול אינו מושפע וניתן לשחזרו.

ממה כל סוג עותק באמת מגן

טבלת יכולות המשווה שמירה מובנית של Microsoft 365, גיבוי NAS מקומי וכספת ענן בלתי-ניתנת לשינוי על פני שש תכונות הגנה. רק הכספת הבלתי-ניתנת לשינוי מגנה מפני תוקף עם הרשאות מנהל או כופר שהגיע לרשת המקומית.
יכולתשמירה מובניתגיבוי NAS מקומיכספת ענן בלתי-ניתנת לשינוי
שורד מחיקה בשוגגמגןמגןמגן
שורד מחיקה אחרי חלון השמירהExchange Online שומר פריטים מחוקים 14 יום כברירת מחדל, 30 יום לכל היותר.לא מגןמגןמגן
שורד תוקף שבידיו הרשאות מנהללא מגןלא מגןמגן
שורד כופר שהגיע לרשת המקומיתתלוי בהגדרהלא מגןמגן
לא ניתן לדריסה לפני תום תקופת השמירהלא מגןלא מגןמגן
שחזור נבדק באופן שוטףעותק שאף אחד לא שיחזר ממנו הוא עותק שאף אחד לא יודע אם עובד.לא מגןתלוי בהגדרהמגן
  • מגן
  • תלוי בהגדרה
  • לא מגן

רק העמודה האחרונה מחזיקה כשלתוקף יש את הרשאות המנהל שלכם - וזה, באירועים שסופוס בדקה, המצב הרגיל ולא המצב יוצא הדופן.

הערכת TechSuit לשלוש גישות הגיבוי שאנחנו פוגשים בעסקים קטנים.

מה "שחזור מיידי" אומר לעסק של 10 אנשים

לעסק של 10 אנשים עם 2TB נתונים:

  • שחזור מערכת מלא מ-Acronis: בדרך כלל 2-4 שעות
  • שחזור קבצים בודדים: דקות
  • שחזור "bare metal" למכשיר חלופי: 4-8 שעות

ללא גיבויים בלתי-ניתנים לשינוי, אירוע כופרה טיפוסי עולה 3-10 ימי שיבוש בנוסף לדמי השחזור (לעתים קרובות 5,000-20,000 יורו לשחזור מקצועי, אם זה בכלל אפשרי). עם גיבויים בלתי-ניתנים לשינוי שנבדקו - זה בוקר רע, לא אירוע שמסכן את העסק.

מה עלות ההגדרה

לעסק של 10 אנשים: 100-200 יורו לחודש עבור Acronis Cyber Protect Cloud, הכולל:

  • גיבויים יומיים של כל המכשירים ונתוני Microsoft 365
  • שמירה בלתי-ניתנת לשינוי ל-90 יום
  • תמיכה בבדיקת שחזור רבעונית
  • שכפול למרכז נתונים משני

אלה 1,200-2,400 יורו לשנה כדי להגן מפני אירוע שעולה בדרך כלל 10,000-50,000 יורו כשהוא קורה.

שאלות שאנחנו נשאלים

מקורות

כל נתון במאמר הזה מוביל למקור בעל שם. במקומות שבהם אנחנו מצטטים מספרים שלנו, הם מגיעים מעבודה שעשינו עם עסקים קטנים בישראל וברחבי אירופה - ואנחנו אומרים זאת במפורש.

  1. The State of Ransomware 2025Sophos · 2025מאגרי גיבוי היו מטרה ב-96% מהתקיפות ונפרצו ב-76% מהמקרים; גיבויים שנפגעו מעלים את עלות ההתאוששות פי שמונה בקירוב. (נפתח בלשונית חדשה)
  2. The State of Ransomware 2026Sophos · 2026עלות התאוששות ממוצעת של 1.7 מיליון דולר ללא כופר; 56% מהתקיפות הצפינו מידע; שחזור מגיבוי ב-66% מהמקרים שהוצפנו. (נפתח בלשונית חדשה)
  3. #StopRansomware GuideCISA / MS-ISAC · 2023הנחיה ממשלתית הממליצה על גיבויים לא מקוונים, מוצפנים ובלתי ניתנים לשינוי, ובדיקות שחזור סדירות. (נפתח בלשונית חדשה)
  4. Recoverable Items folder in Exchange OnlineMicrosoft Learn · 2026שמירת פריטים שנמחקו היא 14 יום כברירת מחדל וניתנת להגדרה עד מקסימום 30 יום. (נפתח בלשונית חדשה)
  5. OneDrive retention and deletionMicrosoft Learn · 2026חלון של 93 יום בשני שלבי סל המיחזור, ותקופת השמירה של OneDrive של משתמש שנמחק. (נפתח בלשונית חדשה)
  6. Shared responsibility in the cloudMicrosoft Learn · 2026אילו שכבות הספק מאבטח ואילו נשארות אצל הלקוח, כולל המידע שלו עצמו. (נפתח בלשונית חדשה)

הנתונים נבדקו לאחרונה ב-28 ביולי 2026

מתי בדקת לאחרונה את שחזור הגיבוי שלכם?

קבעו שיחה חינמית של 30 דקות. נבדוק את הגדרת הגיבוי הנוכחית שלכם ונאמר לכם בכנות האם היא תגן עליכם בפועל - ומה עלות הגדרה שעובדת.