בליל יום כיפור, ה-2 באוקטובר 2025, תקפה כנופיית הכופר Qilin את בית החולים שמיר (לשעבר אסף הרופא). ההאקרים טענו שגנבו עד שמונה טרהבייט של מידע רפואי של מטופלים, ודרשו 700 אלף דולר תוך 72 שעות – אחרת יפרסמו הכול. נקודת הכניסה החשודה: מחשב נייד פרטי של איש תמיכה בחברת אבטחה חיצונית. מערכת הרשומות הרפואיות "כמיליון" קרסה לזמן קצר, אבל הטיפול בחולים נמשך, ולפי גורמים במערך הסייבר הלאומי המתקפה נבלמה בשלב מוקדם יחסית. בתי החולים בישראל, כך עולה מאותו דיווח, סופגים כיום כ-2,400 ניסיונות מתקפת סייבר בשבוע – מספר שהיה נשמע דמיוני לפני עשור.
זה לא אירוע בודד. זו התמונה השגרתית של מדינה שהפכה, לפי כל מדד בינלאומי רלוונטי, ליעד המבוקש ביותר בעולם למתקפות סייבר ממניעים גאופוליטיים – ותעשייה שלמה, ביטוח הסייבר, קמה בישראל בתוך שנים ספורות כדי לענות על השאלה שכל מנכ"ל שואל את עצמו אחרי כל כותרת כזאת: מה יקרה לעסק שלי כשזה יקרה גם לי.
המדינה שאיראן הכי אוהבת לתקוף
לפי דוח ההגנה הדיגיטלית של מיקרוסופט, שפורסם באוקטובר 2025, ישראל מדורגת שלישית בעולם בהיקף הגולמי של מתקפות סייבר שהיא סופגת – 3.5% מכלל המתקפות העולמיות, מאחורי ארצות הברית (24.8%) ובריטניה (5.6%) – ואחראית ל-20.4% מכלל אירועי הסייבר באזור המזרח התיכון ואפריקה, 603 מתקפות מתועדות. הדוח מציין נתון אחד שממחיש את התמונה טוב מכל השאר: איראן מפנה כ-64% מכלל הפעילות הסייברית הגלובלית שלה נגד ישראל בלבד.
תמונה דומה, אבל מזווית שונה, עולה מדוח חברת Radware מפברואר 2026: ישראל דורגה ראשונה בעולם במתקפות סייבר ממניעים גאופוליטיים – 12.2% מכלל המתקפות הללו בעולם, לפני ארצות הברית (9.4%) ואוקראינה (8.9%) – עם 1,881 טענות מתקפה ייחודיות ב-2025, לעומת 1,550 ב-2024. שירותי ממשל היו 38.8% מהיעדים המוצהרים. מערך הסייבר הלאומי, בדוח השנתי שלו לשנת 2025, דיווח על זינוק של 350% במספר ההתראות שהוציא לארגונים על ניסיונות מתקפה – 2,304 התראות, לעומת קודם לכן – ועל 26,500 דיווחים שהתקבלו במרכז הדיווח שלו, עלייה של 55%. חודש השיא היה יוני 2025, בזמן העימות הישיר מול איראן, עם 3,645 דיווחים בחודש בודד. שירות הביטחון הכללי, בדוח השנתי לשנת 2024, דיווח על סיכול כ-700 פעולות סייבר עוינות, ועל זינוק פי חמישה בהיקף המתקפות מאז פרוץ המלחמה – 66% מהן ממוקדות מודיעין וריגול, 32% נועדו לפגוע במערכות בפועל.
התעשייה שנולדה מהפחד
תעשיית ביטוח הסייבר הישראלית מוערכת כיום בכ-60-70 מיליון דולר בפרמיות שנתיות בלבד – פעוטה יחסית לשוק העולמי, שעומד על כ-15 מיליארד דולר בשנה וצפוי לצמוח לכ-40 מיליארד עד 2030 – אבל עם תג מחיר גבוה במיוחד: לפי הערכת שחר מועלם, מנכ"ל סוכנות הביטוח למבדא, השוק האמריקאי זול בעד 60% מהשוק הישראלי – בין השאר משום שהשוק הישראלי עדיין צעיר יחסית, וחסרה בו הסטטיסטיקה שהייתה מאפשרת למבטחים לתמחר אותו בצורה מדויקת וזולה יותר – כלומר פרמיה ישראלית טיפוסית יכולה לעלות משמעותית יותר, ולעיתים פי שניים ומעלה, מהמקבילה האמריקאית. שני מתווכי ביטוח, האודן וגור, שולטים יחד ביותר ממחצית השוק. מחקר שסקר 6,300 תביעות ביטוח סייבר באירופה מצא זינוק פי עשרה בתוך חמש שנים – מ-7 תביעות ב-2016 ל-105 ב-2020, עם תביעה ממוצעת של 12.9 מיליון יורו ותשלום סופי גבוה פי שלושה ממנה. נעמי גיסר, מנהלת מארש ישראל, אישרה שאותה מגמה בדיוק מתקיימת גם בשוק הישראלי.
הכופר שאסור להכיר בו
הענף שהוליד את שוק הביטוח הזה הוא, קודם כול, תעשיית הכופר. 103 מתקפות כופר דווחו למערך הסייבר הלאומי בשמונת החודשים הראשונים של 2024 בלבד – מספר ששקול לכל שנת 2023. דרישת הכופר הממוצעת המדווחת עומדת על כ-1.7 מיליון דולר, כאשר יותר מ-80% מהמנהלים שנפגעים בוחרים לפתוח במשא ומתן עם התוקפים, וכ-62% משלמים בסופו של דבר. סביב זה קמה כלכלה שלמה: חברות ביטוח, עורכי דין, מומחי משא ומתן – חלקם קציני ביטחון לשעבר – חוקרי זיהוי פורנזי, וחברות ייעודיות שמתמחות בהמרת תשלומי הכופר למטבעות קריפטוגרפיים, ומקבלות את כתובת הארנק ישירות מהמשא ומתן מול התוקפים. בישראל, לשלם כופר אינו אסור בחוק, אבל רשות המסים אינה מכירה בתשלום כזה כהוצאה עסקית לגיטימית.
לא כל החברות משלמות. חברת הביטוח שירביט, שנפרצה ב-29 בנובמבר 2020 כשמידע של מבוטחיה דלף לטלגרם, סירבה לשלם – ובמקום זאת שילמה קנס רגולטורי של כ-10 מיליון שקל, ולאחר מכן הועבר תיק הביטוח שלה להראל. תביעה ייצוגית שהוגשה בעקבות הפרשה הסתיימה בפשרה של כמעט 4.9 מיליון שקל לכ-16 אלף מבוטחים שנפגעו. גם בית החולים הלל יפה, שנפגע ב-13 באוקטובר 2021 ממתקפת הכופר של קבוצת DeepBlueMagic – שהשביתה גם את מערכות הגיבוי, כך שבית החולים נאלץ לעבור לניהול ידני – טופל בסופו של דבר בלי לשלם, בליווי צמוד של משרד ראש הממשלה וצו איסור פרסום זמני.
המלכודת של "נזק ממלחמה"
וכאן נכנסת המורכבות הייחודית לישראל. ביטוח סייבר סטנדרטי, כמו רוב פוליסות הרכוש בישראל, נוטה להחריג נזק שמקורו במלחמה או בטרור ממדינה זרה – במקרים כאלה אחראית המדינה, דרך קרן פיצויי מס רכוש, לפצות את הנפגע במקום המבטח הפרטי. הבעיה: כשקבוצת MuddyWater, המזוהה עם איראן, מנהלת קמפיין תקיפה נגד גופי הנדסה, ממשל ותשתיות ישראליים כפי שתועד בין ספטמבר 2024 למרץ 2025, או כשגורמים כמו CyberAv3ngers, המזוהה גם היא עם המשמרות המהפכניים האיראניים, מנסים לפרוץ למערכות בקרה תעשייתיות (PLC) בתשתיות קריטיות באזור – לא תמיד ברור מיד אם מדובר בפשע סייבר רגיל (מכוסה בפוליסה) או ב"מעשה מלחמה" ממדינה (מוחרג ממנה) – וייחוס מדויק של מתקפה למדינה מסוימת יכול לקחת חודשים עד שנים, זמן שבו הפיצוי פשוט תקוע. S&P Global הזהירה במרץ 2026 שהעימות במזרח התיכון "בוחן" בדיוק את הגבולות האלה בשוק הביטוח העולמי, ובשוק הביטוח הבינלאומי מסתובבים כבר כמה ניסוחי החרגה למקרי מלחמה שונים לביטוחי סייבר – בלי אחידות אחת ברורה.
התמריץ החדש: תיקון 13
מה שהפך את הביטוח הזה מ"נחמד שיהיה" לצורך עסקי ממשי הוא לא רק גל המתקפות, אלא שינוי בחוק. תיקון 13 לחוק הגנת הפרטיות, הרפורמה המקיפה הראשונה בחוק הזה מזה כארבעים שנה, אושר בכנסת באוגוסט 2024 ונכנס לתוקף מלא ב-14 באוגוסט 2025. התיקון מרחיב את הגדרת "מידע אישי" (כולל מזהים טכנולוגיים, נתוני מיקום ומידע רגיש), מחליף חלק ניכר מחובת רישום מאגרי המידע בחובת דיווח על אירועי אבטחה במאגרים גדולים או רגישים – והכי חשוב לענף הביטוח: יוצר חשיפה אישית לאחריות נזיקית עבור דירקטורים ונושאי משרה שהתרשלו, עם עיצומים כספיים שיכולים להגיע למאות אלפי שקלים. דנה נפתלי, מנהלת סיכונים מיוחדים בסוכנות הביטוח מדנס, מתארת את התוצאה בפשטות: ביטוח כזה הפך "לכלי הכרחי לכל בעל עסק – מגדול ועד קטן". במקביל, רשות שוק ההון, ביטוח וחיסכון עצמה מחמירה בשנים האחרונות את חוזרי ניהול סיכוני הסייבר שהיא מטילה על חברות הביטוח, ומינואר 2025 גם על האבטחה הסייברית של סוכנויות הביטוח עצמן.
המחירים דווקא יורדים
וזה מביא לפרדוקס שסוגר את הסיפור: בדיוק כשהיקף המתקפות שובר שיאים, מחירי הביטוח בישראל דווקא נמצאים בירידה. דנה נפתלי, מנהלת סיכונים מיוחדים בסוכנות הביטוח מדנס, מדווחת על ירידה של 20-40% במחירי הפרמיות בשנים האחרונות – תוצאה של כניסת מבטחים נוספים לשוק שהיה עד לא מזמן מוגבל וצר. זה היפוך חד ממה שקרה קודם: כבר ב-2020 דיווחה שני שרביט, סמנכ"לית מדיניות במערך הסייבר הלאומי, על התייקרות של 30-50% תוך שנה אחת בלבד, כשהמחיר טיפס מ-1% ל-1.5% מהיקף הכיסוי. במילים אחרות, השוק עבר ממחסור למבטחים בתחילת העשור, שהוביל להתייקרות חדה, לתחרות שמורידה מחירים כעת – גם אם המחירים בישראל עדיין גבוהים משמעותית מהמחיר המקביל בארצות הברית.
ומה שממש אין בישראל, למרות כל הנתונים האלה, הוא נתון פשוט אחד: אף גורם רשמי לא מפרסם כמה אחוזים מהעסקים הישראליים, ובעיקר מהעסקים הקטנים, בכלל מחזיקים בפוליסת ביטוח סייבר. בארצות הברית, לפי מחקר של Arctic Wolf מאוגוסט 2025, רק כ-47% מהארגונים הזכאים לכך מחזיקים בפוליסה פעילה; בבריטניה יש ל-47% מהעסקים כיסוי סייבר כלשהו, אך רק ל-10% פוליסה ייעודית עצמאית; ולפי סוויס רי, בעולם כולו רק 10-20% מהעסקים הבינוניים-קטנים מבוטחים בסייבר, לעומת 60-70% מהתאגידים הגדולים. אם ישראל, שמדורגת ראשונה בעולם במתקפות ממניעים גאופוליטיים, לא יודעת בכלל כמה מהעסקים שלה מוגנים – זו אולי השאלה הבאה שהרגולטור צריך לשאול, לפני שהכותרת הבאה על בית חולים או עירייה שנפרצו הופכת לעוד נתון סטטיסטי.
שאלות ותשובות
מה מכסה בדרך כלל פוליסת ביטוח סייבר בישראל? פוליסה טיפוסית מכסה עלויות תגובה לאירוע (חקירה פורנזית, ליווי משפטי, יחסי ציבור), פיצוי לצדדים שלישיים שנפגעו מדליפת מידע, אובדן הכנסות כתוצאה מהשבתת מערכות, ולעיתים גם את תשלום הכופר עצמו – אך בדרך כלל תוך החרגה מפורשת של נזק שמקורו במלחמה או במעשה מדינה זר.
האם מותר לחברה ישראלית לשלם כופר להאקרים? תשלום כופר אינו אסור בחוק הישראלי, אך רשות המסים אינה מכירה בו כהוצאה עסקית לגיטימית. בפועל, חלק ניכר מהתשלומים מתבצע דרך חברות ייעודיות שמתמחות בהמרת כספים למטבעות קריפטוגרפיים, לרוב בליווי חברת הביטוח ומומחי משא ומתן.
האם ביטוח סייבר מכסה גם מתקפה שמקורה במדינה עוינת כמו איראן? לרוב לא, בגלל סעיפי החרגה למקרי מלחמה סטנדרטיים בפוליסות. הבעיה היא שייחוס מתקפת סייבר למדינה ספציפית יכול לקחת חודשים עד שנים, מה שמעכב הכרעה האם המקרה בכלל מכוסה בביטוח או שהוא "נזק ממלחמה" שהאחריות עליו עוברת למדינה.
כמה עולה ביטוח סייבר לעסק קטן בישראל? לפי סוכנויות ביטוח, עסק קטן עם עד כ-20 עובדים יכול לרכוש כיסוי של 500 אלף עד מיליון שקל בעלות שנתית של כ-3,000 עד 10,000 שקל, עסקים בינוניים משלמים משמעותית יותר בהתאם לגודלם, ולחברות ציבוריות גדולות העלות יכולה להגיע למיליוני שקלים בשנה.
מקורות
- ביטוח במאות אלפי דולרים: האפקט החדש שהולידו מתקפות הסייבר – גלובס.
- בתוך 5 שנים: מספר התביעות בביטוח סייבר זינק פי 10 – כלכליסט, על בסיס נתוני מארש.
- "הכרח לכל בעל עסק"? מתקפות הסייבר מתגברות – ישראל היום, 14 במרץ 2026.
- הביטוחים נגד מתקפות סייבר התייקרו ב-50% בתוך שנה – כלכליסט, 9 בדצמבר 2020.
- מערך הסייבר הלאומי: זינוק של 350% בהתראות על מתקפות סייבר נגד ארגונים ב-2025 – כלכליסט, 25 בפברואר 2026.
- ISA 2024 Annual Report on Cyber Attacks – משרד עורכי דין פרל כהן, על בסיס דוח שירות הביטחון הכללי, 2 בינואר 2025.
- Microsoft Digital Defense Report: ישראל שלישית בעולם בהיקף מתקפות סייבר – CTech, 16 באוקטובר 2025.
- Israel ranks 1st among countries targeted by geopolitical cyberattacks in 2025 report – Times of Israel, 19 בפברואר 2026.
- מתקפת כופר על בית החולים שמיר בליל יום כיפור – CTech.
- מתקפת הכופר על בית החולים הלל יפה – Ynet.
- הפשרה בתביעה הייצוגית נגד שירביט – Ynet.
- תשלום כופר להאקרים נורמל, ותחת עיני הרשויות נולדה תעשייה חדשה – גלובס.
- Middle East conflict tests cyber war exclusions, S&P warns – Insurance Business Magazine, 13 במרץ 2026.
- תיקון 13 לחוק הגנת הפרטיות: מה משתנה – למבדא ברוקינג.
- רשות שוק ההון שמה על הכוונת את אבטחת הסייבר של סוכנויות הביטוח – דה מרקר, 15 בינואר 2025.
- Cyber insurance market shows early signs of maturity – Help Net Security, על בסיס מחקר Arctic Wolf, 15 באוגוסט 2025.
- Cyber security breaches survey 2025/2026 – ממשלת בריטניה, 30 באפריל 2026.
- Shifting cyber insurance growth into the next gear – Swiss Re.
- ISAC advisory highlights cyber and physical risks to critical infrastructure as Middle East tensions rise – Industrial Cyber.
- Iran-linked hackers hit Israeli organizations – The Hacker News, דצמבר 2025.
