⚠️ גיבוי ושחזור מידע עסקי

שחזור מידע לעסקים: מה קורה בפועל כשהנתונים נעלמים — ואיך מוודאים שזה לא יקרה

לרוב העסקים הקטנים יש גיבוי. הבעיה היא שרוב הגיבויים האלה מעולם לא נבדקו — ומגלים שהם לא עובדים רק ברגע שצריך אותם. מדריך מעשי לאובדן מידע עסקי: מה קורה בפועל, כמה עולה שחזור מקצועי, מה מכסה הביטוח, ומה נדרש כדי שהשאלה הזו לא תהיה רלוונטית.

📅 מרץ 2026
⏱ ~8 דקות
✍️ VARNOXX

יום שלישי בבוקר: המחשב לא עולה

אובדן מידע עסקי לא מגיע עם אזהרה מראש. הכונן שנכשל ביום שלישי עבד כרגיל ביום שני. מתקפת הכופרה שהצפינה את כל הקבצים הגיעה דרך מייל שנראה בדיוק כמו כל מייל אחר. גם הטכנאי שמחק בטעות את תיקיית הארכיון לא ידע שעשה טעות עד שניסה לבטל.

כשזה קורה, תגובת העסק בשעות הראשונות קובעת את ההמשך.

📋 תרחיש טיפוסי: כונן שנכשל ללא גיבוי תקין
  1. שלב 1 — הכונן לא עולה. מנסים להפעיל מחדש. לא עוזר.
  2. שלב 2 — פונים לטכנאי. מגיע, מאשר: כשל פיזי. הנתונים לא נגישים.
  3. שלב 3 — בודקים גיבוי. הגיבוי לא רץ כבר חודשיים כי הדיסק החיצוני הוסר.
  4. שלב 4 — פונים לחברת שחזור מקצועית. מקבלים הצעת מחיר. מחכים.
  5. שלב 5 — ימים של השבתה, אי-ודאות, ועלות בלתי צפויה.

השאלה שכל עסק צריך לשאול את עצמו היא לא "האם יקרה לנו?" — אלא "כשיקרה לנו, מה יהיה מצב הגיבוי שלנו באותו רגע?"

סיבת אובדן מידע #1
כשל חומרה — כוננים ושרתים
סיבת אובדן מידע #2
מחיקה אנושית בשוגג
סיבת אובדן מידע #3
מתקפת כופרה (Ransomware)

כמה עולה שחזור מידע מקצועי — ומה הסיכויים?

שחזור מידע מקצועי הוא שוק שמחיריו מגוונים מאוד — תלוי בסוג הנזק, בדחיפות, ובחברת השחזור. ישנם שני סוגים עיקריים של נזק, עם פרופיל עלות שונה לגמרי.

נזק לוגי — קבצים שנמחקו, מחיצה שאבדה, פורמט בשוגג

זהו הסוג הפחות חמור. הכונן עצמו תקין פיזית, רק המבנה הלוגי פגוע. שחזור בסוג זה מתבצע בתוכנה מיוחדת ויכול להצליח ברמה גבוהה — אך לא תמיד שולה את כל המידע. עלויות השוק לסוג זה נמוכות יחסית, וחלק מהמידע עלול להיות כתוב מחדש על הכונן ולא ניתן לשחזור אם עבר זמן.

נזק פיזי — כשל ראשי קריאה, נזק מכני, שריפה, מים

נזק פיזי מצריך עבודה בתנאים מבוקרים — פתיחת הכונן, החלפת חלקים תקולים בחלקים זהים ממאגר, וניסיון לקרוא את הנתונים גזר אחר גזר. התהליך לוקח 3–10 ימי עסקים, עלויות בשוק הישראלי והגלובלי יכולות להגיע לאלפי ועד עשרות אלפי שקלים — ואין ערובה לתוצאה. שחזור חלקי הוא תוצאה לגיטימית שחברת שחזור רשאית לחייב עליה.

🔴 מה שחשוב להבין: חברת שחזור מקצועית יכולה לגבות את מלוא התשלום גם על שחזור חלקי, גם אם לא הצליחה לשלוף את כל הנתונים שהייתם צריכים. כי היא עשתה את העבודה — הבעיה הייתה בכונן, לא בה. קראו את תנאי ההסכם לפני שמוסרים כונן לשחזור.

כופרה — קבצים מוצפנים, דרישת תשלום

מתקפת כופרה שונה מכשל חומרה: הקבצים קיימים — הם פשוט מוצפנים עם מפתח שרק התוקפים מחזיקים. יש ארבע אפשרויות מענה:

  • לשלם את הכופר — מחזיר גישה אם יש מפתח תקין מהצד השני. לא תמיד כך.
  • לחכות לחשיפת מפתח — קבוצות כופרה מסוימות נסגרו ומפתחות ההצפנה שלהן פורסמו. קורה לפעמים, לא ניתן לסמוך על זה.
  • לחזור לגיבוי נקי — הדרך הטובה ביותר, בתנאי שהגיבוי קדם לאירוע ולא מוצפן בעצמו.
  • אין גיבוי ולא משלמים — בדרך כלל אובדן מוחלט.

⚠️ על תשלום כופר: בעד — עבור עסקים ללא גיבוי תקין, לעיתים זו הדרך המהירה היחידה לחזור לפעילות. נגד — מממן תשתית פשע, לא מבטיח מפתח תקין, ועלול לסמן אתכם כיעד חוזר. אין כאן המלצה אחידה — יש כאן תוצאה ישירה של מצב הגיבוי ברגע האירוע.

מה מכסה ביטוח סייבר לעסקים — ומה הוא לא מכסה

ביטוח סייבר לעסקים הוא מוצר ביטוחי שהשוק הישראלי עוד מאמץ לאיטו. עסקים רבים לא יודעים שהוא קיים; חלק שרכשו אותו לא קראו את הכיסויים לעומק. הנה מה שפוליסות סייבר עסקיות לרוב כוללות — ומה הן לרוב לא כוללות.

מה בדרך כלל מכוסה

תשלום כופר — בכפוף לאישור חברת הביטוח ולתנאי הפוליסה. חשוב: הסכום מוגבל, ולא כל פוליסה מכסה כל סוג של כופרה.

עלויות פורנזיקה — חקירת האירוע, זיהוי נקודת הכניסה, תיעוד לצרכים משפטיים ורגולטוריים.

שיבוש עסקי — פיצוי על אובדן הכנסה בתקופת ההשבתה, בכפוף לתקופת המתנה ותנאי הפוליסה.

תביעות צד שלישי — אם נתוני לקוחות דלפו ולקוח תובע — הפוליסה יכולה לכסות הגנה משפטית.

מה בדרך כלל לא מכוסה

רשלנות בסיסית — אם חברת הביטוח מגלה שלא הייתה הגנת נקודות קצה, לא היה גיבוי מתועד, או שסיסמאות ברירת מחדל לא שונו — הפוליסה עלולה להיות חסרת תוקף.

אירועים שהתחילו לפני כניסת הפוליסה — תוקפים לפעמים שוהים ברשת חודשים לפני שמפעילים את הכופרה. אם הכניסה קדמה לביטוח — יש בעיה.

אובדן מידע ללא אירוע סייבר — כשל חומרה רגיל, מחיקה בשוגג — לרוב אינם מכוסים בביטוח סייבר, ואפשר שגם לא בביטוח הרכוש.

💡 המסקנה המעשית: ביטוח סייבר הוא רשת ביטחון, לא תחליף לגיבוי. גם עסקים עם פוליסה מקיפה שגיבויים שלהם אינם תקינים — יתקשו מאוד בתביעה ובחזרה לפעילות. הביטוח מכסה את העלויות; הגיבוי קובע כמה זמן תהיו מושבתים.

OneDrive זה לא גיבוי — ומה כן

אחת הטעויות הנפוצות ביותר שעסקים עושים: הם חושבים שיש להם גיבוי כי הקבצים שלהם ב-OneDrive או ב-Google Drive. זו לא טעות קטנה — זו טעות שמתגלה בדיוק ברגע שהכי צריך אותה.

תכונה OneDrive / Google Drive גיבוי אמיתי
מה הוא עושה מסנכרן קבצים בין מכשירים שומר גרסאות היסטוריות עצמאיות
מה קורה אם קובץ מוצפן בכופרה הגרסה המוצפנת מסונכרנת לענן גרסה נקיה קיימת בנקודת שחזור קודמת
מה קורה אם קובץ נמחק בשוגג נמחק מכל המכשירים (לאחר חלון זמן) ניתן לשחזור מגרסה היסטורית
הגנה מכופרה מינימלית — תלוי בהגדרות ובגרסה גרסאות immutable — לא נגישות לתוכנה זדונית
בדיקת תקינות לא מבוצעת באופן שיטתי בדיקת שחזור תקופתית ומתועדת

גיבוי אמיתי מבוסס על כלל 3-2-1: שלוש עותקים של הנתונים, על שני סוגי מדיה שונים, כאשר אחד מהם מאוחסן מחוץ לאתר (off-site). זה לא תיאוריה — זהו הסטנדרט שחברות ביטוח, עורכי דין ורגולטורים מצפים ממנו כשבודקים עסק אחרי אירוע.

חמש שאלות שכל עסק חייב לדעת לענות עליהן עכשיו

אין צורך בסקר טכני מעמיק. אלה השאלות הבסיסיות שקובעות אם יש לכם גיבוי שאפשר לסמוך עליו — או גיבוי שנראה טוב על הנייר בלבד.

מתי הגיבוי רץ בפועל לאחרונה? לא מתי הוגדר — מתי בוצע בפועל. בדקו את הלוגים. גיבויים שהוגדרו לרוץ בלילה פעמים רבות עוצרים בגלל שגיאה שאיש לא שם לב אליה.

כמה גרסאות אחורה שמורות? גרסה אחת לאחור לא מספיקה. כופרה שנשתלה לפני שלושה שבועות תצפין גם את הגיבוי שלכם אם יש רק עותק אחד. המינימום הסביר: 30 יום אחורה.

האם הגיבוי נמצא מחוץ לאתר הפיזי? גיבוי על דיסק חיצוני שיושב לידה המחשב — לא מגן מפני שריפה, שיטפון, גניבה, או כופרה שמסרקת את הרשת. נדרשת גרסה ענן או off-site.

האם הגיבוי מוגן מפני כתיבה? גיבוי שניתן למחוק או לשנות — ניתן גם להצפין. גיבוי immutable (קריאה בלבד) הוא הסטנדרט נגד כופרה.

מתי לאחרונה בדקתם שחזור בפועל? לא "נראה שהגיבוי עובד" — אלא שחזרתם בפועל קובץ אמיתי ובדקתם שהוא תקין. גיבוי שלא נבדק הוא תחושת ביטחון, לא ביטחון.

💡 הכלל הפשוט: גיבוי שלא נבדק — אינו גיבוי. חברת IT מקצועית מבצעת בדיקות שחזור חודשיות ומתעדת אותן. לא בגלל שבעיות קורות כל חודש — אלא כדי שכשקורות, יש הוכחה שיש לאן לחזור.

שאלות נפוצות על גיבוי ושחזור מידע עסקי

1. מה ההבדל בין גיבוי לבין OneDrive או Google Drive?
OneDrive ו-Google Drive הם שירותי סנכרון — הם מראים את הקבצים שלכם בענן, אבל אם קובץ נמחק, נהרס או מוצפן בכופרה, הסנכרון מעתיק את הנזק גם לענן. גיבוי אמיתי שומר גרסאות היסטוריות שלא נגישות לתוכנות זדוניות, עם נקודות שחזור מרובות ובדיקות תקינות אוטומטיות. השניים אינם תחליפים זה לזה — הם שכבות שונות של הגנה.
2. כמה זמן לוקח שחזור מידע אחרי אירוע?
תלוי לחלוטין בסוג הנזק ובמצב הגיבוי. שחזור מגיבוי ענן תקין יכול לקחת שעות בודדות — RTO (Recovery Time Objective) של שעות לא ימים. שחזור מקצועי מכונן פיזי שנכשל לוקח 3–10 ימי עסקים ואינו מובטח. שחזור ממתקפת כופרה ללא גיבוי תקין יכול לקחת שבועות — ולעיתים לא אפשרי בכלל.
3. האם כדאי לשלם כופר?
זו החלטה מורכבת ואין לה תשובה אחת. לא לשלם: מממן תשתית פשע, לא מבטיח קבלת מפתח הצפנה תקין, ועלול להפוך אתכם למטרה חוזרת. לשלם: עבור עסקים ללא גיבוי תקין, ייתכן שזו הדרך המהירה היחידה לחזור לפעילות. גם ביטוח סייבר לפעמים מכסה תשלום כופר — תלוי בפוליסה. התשובה הנכונה היא לא להגיע למצב הזה כלל.
4. מה המינימום שצריך לדעת על הגיבוי שלכם?
שלוש שאלות שכל בעל עסק חייב לדעת את התשובה עליהן: (1) מתי הגיבוי רץ לאחרונה בפועל — לא מתי הוגדר? (2) כמה גרסאות אחורה שמורות? (3) מתי בדקתם בפועל ששחזור עובד? אם לא יודעים את התשובה לאחת מהן — יש עבודה לעשות, ועדיף לעשות אותה לפני שצריך.
5. מה מכסה ביטוח סייבר לעסקים?
פוליסות סייבר לעסקים בישראל מכסות בדרך כלל: תשלום כופר (בכפוף לתנאים), עלויות פורנזיקה, שיבוש עסקי (אובדן הכנסה בזמן השבתה), ותביעות צד שלישי אם נתוני לקוחות דלפו. מה שלרוב לא מכוסה: נזק מרשלנות, היעדר בקרות אבטחה בסיסיות, ואירועים שהתחילו לפני כניסת הפוליסה לתוקף. ביטוח סייבר לא מחליף גיבוי — הוא מכסה עלויות; הגיבוי קובע כמה זמן תהיו מושבתים.

בדקו את מצב הגיבויים בעסק שלכם

VARNOXX מספקת שירותי מחשוב מנוהלים ואבטחת מידע לעסקים קטנים ובינוניים באזור השפלה, ראשון לציון ורחובות. מתחילים בשיחת היכרות קצרה — נותנים לכם תמונת מצב ברורה של הגיבויים, הסיכונים, ומה שצריך לטפל בו.

בדיקת מצב גיבויים
זיהוי פרצות אבטחה
מיפוי תשתית IT
הצעת מחיר מותאמת
לקביעת שיחת היכרות ←
📞 058-634-0063 | info@varnoxx.com

עסקים עם מידע רגיש — קראו גם:

🖥️ שירותי מחשוב מנוהלים לעסקים ← ⚖️ תיקון 13 למשרדי עורכי דין ← 📊 תיקון 13 למשרדי רואי חשבון ← 🏥 תיקון 13 למרפאות וקליניקות ←
← חזרה לדף הבית