Microsoft 365 סיימה לפרוס שדרוג אבטחה בכל חבילות העסקים: מה נדלק אצלכם לבד ומה נשאר כבוי
ב-1 באוגוסט 2026 השלימה מיקרוסופט פריסה של חבילת יכולות אבטחה וניהול חדשה לכל מנויי Microsoft 365 העסקיים, ללא תוספת תשלום מעבר לעליית המחירים שכבר נכנסה לתוקף ביולי. חלק מההגנות הופעלו אוטומטית לכל המשתמשים, אבל חלק גדול מהיכולות היקרות ביותר בחבילה פשוט יושב שם כבוי וממתין שמישהו יגדיר אותו. הנה מה נכנס בפועל, מה עובד אצלכם כבר עכשיו, ומה אתם משלמים עליו ולא מקבלים.
ביולי האחרון עלו המחירים של חבילות Microsoft 365 לעסקים, ורוב בעלי העסקים שמו לב בעיקר לשורה אחת: החשבון החודשי גדל. מה שפחות נכנס לכותרות הוא מה קיבלתם בתמורה. במקביל לעליית המחירים, מיקרוסופט פרסה לכל המנויים העסקיים חבילת יכולות אבטחה וניהול שעד לא מזמן הייתה שמורה למנויים ארגוניים יקרים בהרבה. הפריסה התחילה באמצע יוני 2026 והושלמה ב-1 באוגוסט. השורה התחתונה מפתיעה: רוב העסקים כבר משלמים על הגנות ברמה ארגונית, אבל חלק ניכר מהן עדיין לא מופעל אצלם.
מה הסתיים ב-1 באוגוסט 2026
ההודעה הרשמית של מיקרוסופט למנהלי מערכת, שפורסמה במרכז ההודעות של Microsoft 365 תחת המזהה MC1304290, מפרטת רשימה של יכולות שנכנסות לחבילות הקיימות בלי תוספת מחיר ייעודית. אלה העיקריות שרלוונטיות לעסק קטן ובינוני:
- Microsoft Defender for Office 365 Plan 1. שכבת הגנה מתקדמת מפני פישינג ותוכנות זדוניות בדואר האלקטרוני, שעד כה נכללה בעיקר בחבילות ארגוניות ובחבילת Business Premium.
- הגנת URL בזמן הקלקה (time of click). סריקה של הקישור ברגע שהמשתמש לוחץ עליו, ולא רק ברגע שההודעה נכנסה לתיבה.
- Intune Remote Help. כלי תמיכה מרחוק מאובטח ומובנה למחשבים ולמכשירים המנוהלים בארגון.
- Intune Advanced Analytics ו-Intune Plan 2. יכולות ניתוח מתקדמות לחוויית המשתמש והתקנים, לצד ניהול מכשירים מיוחדים ותשתית Tunnel לניהול יישומים.
- Intune Endpoint Privilege Management ו-Microsoft Cloud PKI. ניהול הרשאות מנהל בעמדות העבודה לפי עקרון ההרשאה המזערית, וניהול תעודות דיגיטליות מהענן.
- Intune Enterprise Application Management. קטלוג יישומים ארגוני עם הגדרות התקנה מוכנות מראש, כולל עדכון אוטומטי של תוכנות צד שלישי.
- תוספת של 50 ג'יגה-בייט אחסון לתיבות הדואר ב-Exchange Online.
מיקרוסופט ציינה שהפריסה של חבילות ה-Business צפויה להיסגר סופית עד 30 בספטמבר 2026, כך שגם מי שעדיין לא רואה את כל היכולות אצלו אמור לקבל אותן בשבועות הקרובים.
מה נדלק אצלכם לבד, בלי שעשיתם דבר
זה החלק הטוב. רכיבי ההגנה על הדואר הופעלו אוטומטית לכל המשתמשים בארגון, בלי שמישהו צריך ללחוץ על כפתור:
- מדיניות ההגנה המובנית (Built in Protection). היא כוללת את Safe Links, שבודקת קישורים חשודים, ואת Safe Attachments, שבוחנת קבצים מצורפים בסביבה מבודדת לפני שהם מגיעים למשתמש.
- הגנות אנטי פישינג משופרות שמזהות ניסיונות התחזות לגורמים מוכרים בתוך הארגון ומחוצה לו.
- הגנת URL בזמן הקלקה שמופעלת על כל המשתמשים כברירת מחדל.
נקודה חשובה שכדאי להכיר: מדיניות ההגנה המובנית הזו לא ניתנת לכיבוי. אפשר להוסיף עליה מדיניות מחמירה יותר, ואפשר להגדיר חריגים לפי משתמש, קבוצה או דומיין, אבל לא ניתן פשוט לבטל אותה. המשמעות המעשית היא שהיא כבר עובדת אצלכם ברקע גם אם אף אחד בעסק לא ידע על כך.
למה הגנת הקלקה חשובה יותר ממה שהיא נשמעת? כי שיטת תקיפה נפוצה היום היא לשלוח קישור שנראה תמים לחלוטין בזמן שההודעה נכנסת לתיבה, ורק לאחר מכן להחליף את היעד שלו לאתר זדוני. סינון שבודק את הקישור פעם אחת, ברגע קבלת המייל, מפספס בדיוק את התרחיש הזה. בדיקה ברגע ההקלקה סוגרת את הפער.
מה נכלל בחבילה אבל נשאר כבוי
וכאן מגיע הפער שרוב העסקים מפספסים. בעוד רכיבי ההגנה על הדואר הופעלו אוטומטית, מיקרוסופט קבעה במפורש שיכולות ה-Intune אינן מוגדרות כברירת מחדל. במילים אחרות, אתם משלמים עליהן החל מיולי, והן פשוט לא פועלות עד שמישהו יגדיר אותן.
מדובר בדיוק ביכולות שיכולות לחסוך לעסק קטן כסף וכאב ראש:
- תמיכה מרחוק מאובטחת. במקום כלי תמיכה חיצוני בתשלום, יש עכשיו כלי מובנה שמאמת את זהות התומך ואת זהות המשתמש דרך חשבון הארגון.
- ניהול הרשאות מנהל. אחת מהדרכים היעילות ביותר לצמצם נזק של תוכנת כופר היא לא לתת לכל עובד הרשאות מנהל קבועות על המחשב שלו. ניהול ההרשאות המובנה מאפשר להעניק הרשאה נקודתית לפעולה מסוימת במקום הרשאה גורפת וקבועה.
- עדכון אוטומטי של תוכנות צד שלישי. חלק גדול מהחדירות לעסקים קטנים מתרחש דרך תוכנה לא מעודכנת שאינה של מיקרוסופט. קטלוג היישומים הארגוני מאפשר לנהל ולעדכן אותן באופן מרוכז.
- ניתוח חוויית המשתמש והתקנים. נתונים על מחשבים שמאטים, מתרסקים או צורכים זמן עבודה מיותר, לפני שהעובד בכלל מתלונן.
לכל אלה יש מכנה משותף אחד: הם דורשים הקמה והגדרה חד פעמית. עסק שאין לו מי שיעשה את זה, יישאר עם רישיון משודרג ותועלת אפסית.
הצד השני של המטבע: המחיר כבר עלה
השדרוג הזה לא הגיע בחינם. במסגרת עדכון האריזה והתמחור של Microsoft 365 שנכנס לתוקף ב-1 ביולי 2026, מחירי החבילות העסקיות עודכנו כלפי מעלה. לפי המחירונים שפורסמו, Microsoft 365 Business Basic עלה מכ-6 דולר לכ-7 דולר למשתמש בחודש, ו-Business Standard עלה מכ-12.5 דולר לכ-14 דולר למשתמש בחודש. בישראל המחיר בפועל תלוי בשער החליפין ובמשווק, אך כיוון השינוי זהה.
אם נסתכל על זה במונחי עלות מול תועלת, התמונה דווקא הגיונית. עסק שרכש עד היום Defender for Office 365 בנפרד, או שילם על כלי תמיכה מרחוק חיצוני, מקבל עכשיו את שניהם בתוך החבילה. עסק שלא ניצל אף אחד מהם משלם יותר ומקבל בפועל את אותו דבר. ההבדל בין שני המצבים הוא לא הרישיון, אלא מי טורח להפעיל את מה שכלול בו.
מה זה אומר לעסק קטן ובינוני בישראל
עסקים ישראליים קטנים ובינוניים נמצאים בדיוק בנקודה שבה השינוי הזה הכי משמעותי, מכמה סיבות:
- ההגנה על הדואר השתדרגה משמעותית, וזה קורה בשקט. פישינג הוא עדיין דרך החדירה הנפוצה ביותר לעסקים קטנים. העובדה שהגנות ברמה ארגונית פועלות עכשיו כברירת מחדל היא שיפור אמיתי במצב האבטחה, גם בלי שאף אחד עשה דבר.
- שיפור אוטומטי הוא לא אותו דבר כמו הגנה מלאה. מדיניות ברירת המחדל היא הרמה הבסיסית ביותר. מיקרוסופט עצמה ממליצה לשקול הפעלה של מדיניות מחמירה יותר, ברמת Standard או Strict, שמתאימה לעסקים שמעבירים כסף ומידע רגיש בדואר.
- מי שמשתמש בשירות סינון דואר חיצוני צריך לבדוק את עצמו. אם הדואר של העסק עובר דרך שער סינון של ספק אחר לפני שהוא מגיע למיקרוסופט, נדרשת בדיקה של הגדרות זרימת הדואר כדי שהסינון המשופר יעבוד נכון ולא יתנגש.
- היכולות שנשארו כבויות הן בדיוק אלה שחוסכות כסף. ניהול הרשאות, עדכוני תוכנה מרוכזים ותמיכה מרחוק מובנית שווים בפועל יותר מהפרש המחיר החודשי, אבל רק אם מגדירים אותם.
- הפריסה עדיין נמשכת. מי שלא רואה את כל היכולות בפורטל הניהול שלו לא בהכרח נמצא בבעיה, אלא ייתכן שהוא פשוט עדיין בתור. שווה לבדוק שוב בשבועות הקרובים ולא להסיק מסקנות מוקדם מדי.
מה עושים עכשיו, צ'קליסט מהיר
- לבדוק מה קיבלתם בפועל. להיכנס לפורטל הניהול של Microsoft 365, לעבור על הרישיונות הפעילים ולוודא אילו מהיכולות החדשות כבר מופיעות בחשבון של העסק.
- לעבור על מדיניות ההגנה המובנית בפורטל Defender. לוודא שהיא חלה על כל המשתמשים, ולהגדיר חריגים רק במקומות שבהם באמת נדרש.
- לשקול מדיניות אבטחה מחמירה יותר. לעסק שעובד מול לקוחות, ספקים והעברות כספים בדואר, כדאי לבחון מעבר למדיניות ברמת Standard או Strict במקום להסתפק בברירת המחדל.
- לבדוק את זרימת הדואר אם יש שער סינון חיצוני. הגדרה לא נכונה עלולה לגרום לכך ששכבת ההגנה החדשה לא תפעל כמצופה.
- להפעיל את יכולות ה-Intune שכבר שילמתם עליהן. תמיכה מרחוק, ניהול הרשאות מנהל ועדכון תוכנות צד שלישי הם השלושה שנותנים את התמורה המהירה ביותר.
- לבדוק את המחיר שאתם משלמים היום מול מה שקיבלתם. אם העסק משלם בנפרד על כלי אבטחת דואר או על תוכנת תמיכה מרחוק, ייתכן שיש כאן כפילות שאפשר לבטל.
- לתדרך את העובדים. הודעה קצרה שמסבירה שמעכשיו קישורים במייל עלולים להיבדק לרגע לפני הפתיחה תמנע פניות מיותרות ותחושה שמשהו התקלקל.
סיכום
השדרוג של אוגוסט 2026 הוא אחד המקרים הנדירים שבהם עסקים קטנים מקבלים יכולות אבטחה ברמה ארגונית בלי לעבור לחבילה יקרה יותר. ההגנות על הדואר כבר פועלות אצלכם, וזו בשורה טובה. אבל החלק שדורש מגע אנושי, ניהול ההרשאות, עדכוני התוכנה והתמיכה מרחוק, ימשיך לשבת כבוי כל עוד אף אחד לא ייגש להפעיל אותו. ההבדל בין עסק שמנצל את מה שהוא קנה לבין עסק שרק משלם עליו יותר אינו הרישיון, אלא חצי יום עבודה של מי שיודע מה להגדיר.
איך זה פוגש את העסק שלך בפועל
ב-Hot PC אנחנו עוברים עם הלקוחות שלנו על סביבת ה-Microsoft 365 ובודקים בדיוק מה נכלל ברישיון שלהם ומה מהיכולות האלה עדיין לא מנוצל: הגדרת מדיניות אבטחת דואר ברמה המתאימה לעסק, הקמת ניהול מכשירים והרשאות, הפעלת תמיכה מרחוק מובנית, ובדיקה אם יש כלים חיצוניים בתשלום שהפכו למיותרים. כך במקום לשלם יותר על אותה רמת הגנה, אתם מקבלים את מלוא התמורה מהרישיון שכבר יש לכם.
רוצים לדעת מה כבר כלול אצלכם ולא מופעל?
נבצע בדיקה של סביבת Microsoft 365 בעסק שלכם, נראה אילו יכולות אבטחה וניהול כבר שילמתם עליהן, ונפעיל את מה שנותן לכם את ההגנה והחיסכון המיידיים ביותר.