דוח פורטינט: יותר ארגוני תשתיות קריטיות מזהים חדירות סייבר, אך התוקפים נשארים זמן רב יותר ברשת

דוח חדש של פורטינט מגלה כי 71% מארגוני ה־OT דיווחו על בין חדירה אחת לתשע חדירות בשנת 2026, לעומת 47% בלבד בשנה שעברה

דוח פורטינט: יותר ארגוני תשתיות קריטיות מזהים חדירות סייבר, אך התוקפים נשארים זמן רב יותר ברשת

איציק מלכה | צילום: מאי כהן (מאיקו סטודיו)

יותר ארגונים המפעילים תשתיות קריטיות מזהים כיום חדירות סייבר, אולם התוקפים מצליחים להישאר בתוך הרשתות הארגוניות למשך זמן ארוך יותר. כך עולה מדוח מצב אבטחת הסייבר והטכנולוגיה התפעולית (OT) לשנת 2026 שפרסמה חברת פורטינט.

הדוח מבוסס על סקר שנערך בקרב יותר מ־700 מומחי OT ברחבי העולם, ובהם גם מומחים מישראל, ממגזרי התעשייה, האנרגיה, התחבורה, הבריאות, המים, הכימיה והנפט והגז.

לפי הדוח, 71% מהארגונים דיווחו כי חוו בין חדירה אחת לתשע חדירות אבטחה במהלך השנה האחרונה, לעומת 47% בלבד בשנת 2025. בפורטינט מדגישים כי העלייה אינה מעידה בהכרח על גידול במספר המתקפות, אלא בעיקר על שיפור ביכולות הניטור והזיהוי של הארגונים. ככל שהנראות משתפרת, כך מתגלים יותר אירועים שבעבר היו נותרים ללא זיהוי.

במקביל נרשמה מגמה חיובית נוספת. רק 24% מהמשיבים דיווחו כי חדירה פגעה גם במערכות ה־IT וגם במערכות ה־OT, ירידה חדה לעומת 60% בשנה שעברה. לפי הדוח, הנתון עשוי להעיד על שיפור בהפרדה בין רשתות ה־IT וה־OT, המגבילה את התפשטות התוקפים בין הסביבות.

למרות זאת, מפת האיומים כמעט שלא השתנתה. מתקפות פישינג ממשיכות להיות וקטור התקיפה הנפוץ ביותר, עם 76% מהדיווחים, בעוד שמתקפות כופר דורגו במקום השני עם 50%. אף שמדובר בירידה קלה לעומת 54% בשנת 2025, בפורטינט מציינים כי כופרות ממשיכות להוות איום משמעותי על רציפות הייצור, הבטיחות והתשתיות הקריטיות.

אחד הממצאים המדאיגים בדוח נוגע למשך השהייה של התוקפים בתוך הרשתות הארגוניות. בעוד שזמני השהייה הקצרים נותרו יציבים, נרשמה עלייה במספר האירועים שבהם התוקפים הצליחו לפעול במשך שבועות ואף חודשים לפני שהתגלו. לפי פורטינט, בסביבות OT מדובר באתגר מורכב במיוחד בשל שימוש במערכות ותיקות, פרוטוקולים ייעודיים ודרישות לזמינות רציפה המקשות על תגובה מהירה.

הדוח מצביע גם על הידוק הצפוי של הרגולציה בתחום. 89% מהמשיבים מעריכים כי בתוך חמש שנים או פחות ייכנסו לתוקף דרישות רגולטוריות מחמירות יותר בתחום אבטחת ה־OT, לעומת 66% בלבד בסקר הקודם. לפי פורטינט, ארגונים שימתינו עד לפרסום התקנות הסופיות עלולים למצוא את עצמם בפיגור, בעוד שהיערכות מוקדמת יכולה לשפר את עמידות הרשתות ולהפחית סיכונים.

גם בתחום הנראות נרשמה התקדמות. שיעור הארגונים שדיווחו על נראות מלאה של סביבת ה־OT שלהם עלה מ־6% ל־14% בתוך שנה. עם זאת, 23% מהמשיבים עדיין דיווחו כי הם רואים רק כמחצית מהנכסים והפעילות בסביבת ה־OT שלהם, נתון המעיד כי ארגונים רבים עדיין פועלים עם פערי מידע משמעותיים.

איציק מלכה, מנהל פעילות פורטינט ישראל, מסר כי “אבטחת ה־OT הופכת חשובה מתמיד כאשר מפת האיומים הופכת למורכבת יותר, במיוחד בעקבות הדיגיטציה המואצת של תשתיות ה־OT והטשטוש בין סביבות IT ו־OT. ארגונים צריכים להתמקד בסקרי סיכונים, בהפרדת הרשתות, בגישה מאובטחת מרחוק, בשילוב תחום ה־OT במערכי ה־SecOps, בתכנון תגובה לאירועים ובהשקעה במודיעין איומים ייעודי. גישה מבוססת פלטפורמה מאפשרת לפשט את ארכיטקטורת האבטחה ולחזק את החוסן הארגוני”.