# שבע שנים של ספרים: איך מגבים משרד רואי חשבון בלי לגלות מאוחר מדי שחסר חומר

> איך בונים גיבוי למשרד רואי חשבון: שמירה לשבע שנים, עותק מבודד, הגנה מכופרה ובדיקות שחזור למערכות ולתיקי לקוחות.

מקור: https://www.hotpc.co.il/2026/09/14/%d7%92%d7%99%d7%91%d7%95%d7%99-%d7%9e%d7%a9%d7%a8%d7%93-%d7%a8%d7%95%d7%90%d7%99-%d7%97%d7%a9%d7%91%d7%95%d7%9f/
עודכן: 2026-09-14

---

![המחשה של ספרי חשבונות נשמרים בשכבות גיבוי נפרדות ומאובטחות](https://www.hotpc.co.il/wp-content/uploads/2026/09/accounting-office-backup-hotpc-2026.png)

💾 גיבויים והמשכיות עסקית

## שבע שנים של ספרים: איך מגבים משרד רואי חשבון בלי לגלות מאוחר מדי שחסר חומר

משרד רואי חשבון צריך לשמור מסמכים לאורך שנים, אבל שמירה אינה גיבוי וגיבוי שלא שוחזר הוא רק הבטחה. כך בונים הגנה מעשית למערכות הנהלת החשבונות, לשכר, לדואר ולתיקי הלקוחות.

✍️ מאת [יניב כהן](https://www.hotpc.co.il/אודותינו/) · מנהל שירות
 📅 14 בספטמבר 2026
 ⏱ 12 דקות
 🎯 רואי חשבון ומנהלי משרדים
 🗄️ גיבוי ושחזור מידע

[בלוג ומרכז מידע](https://www.hotpc.co.il/בלוג-מרכז-מידע/)‹גיבויים והמשכיות עסקית

השעה 8:15 בבוקר באמצע עונת הדוחות. לקוח מבקש מסמך מלפני חמש שנים, עובדת מחפשת אותו בתיקייה המשותפת ומגלה שהקובץ אינו נפתח. במערכת הנהלת החשבונות הנתונים קיימים, אבל קובץ החברה נפגם. הגיבוי הלילי מסומן בירוק, אלא שאף אחד לא ניסה לשחזר ממנו את בסיס הנתונים מאז שהמערכת הועברה לשרת החדש. רק עכשיו מתברר שהגיבוי כלל את התיקייה הלא נכונה.

במשרד רואי חשבון אירוע כזה אינו תקלה קטנה. תיק לקוח כולל חשבוניות, התאמות, דוחות, שכר, תכתובות, מסמכים חתומים ונתונים אישיים. חלק מהחומר צריך להיות נגיש אחרי שנים, ובתקופות עומס גם שעה של השבתה פוגעת בעשרות תהליכים במקביל. לכן גיבוי למשרד רואי חשבון צריך לענות על שלוש שאלות שונות: האם המידע נשמר לזמן הנדרש, האם ניתן להחזיר גרסה נקייה, וכמה מהר המשרד חוזר לעבודה.

המאמר מסביר תכנון טכנולוגי וניהולי ואינו תחליף לייעוץ משפטי או מקצועי לגבי תיק מסוים. האחריות על שמירת חומר של הלקוח, של המשרד ושל ספק התוכנה צריכה להיות מוגדרת בהסכם ובנוהל, ולא להישאר כהנחה לא כתובה.

### שבע שנים הן תקופת שמירה, לא תוכנית גיבוי

[מדריך “דע זכויותיך וחובותיך” של רשות המסים לשנת 2025](https://www.gov.il/BlobFolder/generalpage/income-tax-guide-knowyourright/he/Guides_IncomeTax_da-2025.pdf) מציין שיש לשמור פנקסי חשבונות, רישומים ומסמכים אחרים הקשורים לניהול העסק במשך שבע שנים. בהוראות המפורטות למערכות חשבונות ממוחשבות מופיע ניסוח מדויק יותר: שבע שנים מתום שנת המס שאליה מתייחסת המערכת, או שש שנים מיום הגשת הדוח לאותה שנת מס — לפי המאוחר.

אותן הוראות כוללות גם דרישת גיבוי שוטף למערכת החשבונות הממוחשבת בשבוע הראשון בכל רבעון ושמירת הגיבוי במקום שונה מהמקום שבו מוחזקת המערכת. [חוזר רשות המסים על מסמכים ממוחשבים](https://www.gov.il/blobfolder/generalpage/-software-houses-digital-documents/he/incometax_incometaxsoftwarehousesinfo_hoz24-2004.pdf) מסביר שהמטרה היא לצמצם אובדן עקב וירוסים, כשלים טכניים או חבלה.

אבל רבעון הוא רצפה רגולטורית, לא יעד תפעולי למשרד שעובד בכל יום. אם הגיבוי היחיד בוצע לפני חודשיים, שחזור תקין עדיין משאיר חודשיים של עבודה חסרים. ואם כל שבע שנות החומר נשמרו על אותו שרת שנפגע, משך השמירה לא עזר. מדיניות טובה מפרידה בין **שמירה ארוכת טווח**, **גיבוי תדיר** ו**התאוששות מהירה**.

### מה באמת צריך להיכנס לגיבוי של משרד רואי חשבון

הטעות הנפוצה היא לגבות את תיקיית המסמכים ולהניח שהמשרד מכוסה. בפועל, סביבת העבודה מפוזרת בין מערכות. צריך למפות לפחות את בסיסי הנתונים של הנהלת החשבונות, השכר והנוכחות; קובצי חברות ותצורה; סריקות ומסמכים חתומים; גיליונות Excel; דואר ויומנים; OneDrive ו-SharePoint; מערכת ניהול הלקוחות; הרשאות, תבניות ומפתחות הצפנה; ותיעוד שמאפשר להבין איזו גרסת תוכנה נדרשת לפתיחת החומר הישן.

מערכת חשבשבת, רווחית, מיכפל או תוכנה ענפית אחרת אינה רק אוסף קבצים. לעיתים נדרש גיבוי שמתואם עם בסיס הנתונים או יצוא ייעודי מתוך המערכת. העתקה בזמן שהקובץ פתוח יכולה ליצור עותק שנראה תקין אך אינו עקבי. לכן ספק הגיבוי צריך לדעת מהי המערכת, היכן נשמר בסיס הנתונים, מתי אפשר לצלם אותו ואיך מוכיחים שהיישום נפתח אחרי השחזור.

חשוב למפות גם מידע שנמצא אצל ספק חיצוני. “זה בענן” מתאר מיקום ושירות, לא בהכרח את מדיניות השמירה שהמשרד צריך. האחריות נחלקת בין הספק ללקוח: הספק שומר על תשתית השירות, והמשרד צריך להגדיר משתמשים, הרשאות, תקופות שמירה, יצוא וגיבוי בהתאם לסיכון ולחוזה.

#### בדיקה מהירה למנהל המשרד

בקשו רשימה אחת שמראה עבור כל מערכת: בעלים, מיקום הנתונים, תדירות גיבוי, תקופת שמירה, יעד גיבוי, הצפנה, מועד בדיקת השחזור האחרונה ומי מוסמך לאשר שחזור.

### שמירה, סנכרון וגיבוי הם שלושה דברים שונים

**שמירה** קובעת כמה זמן רשומה או גרסה נשארת זמינה. **סנכרון** מעתיק שינויים בין מכשיר לענן כדי לאפשר עבודה משותפת. **גיבוי** יוצר עותק שניתן להחזיר ממנו מצב קודם אחרי מחיקה, הצפנה, תקלה או טעות. סנכרון מצוין לשיתוף, אבל מחיקה או הצפנה יכולות להסתנכרן גם הן.

לשירותי Microsoft 365 יש יכולות מחזור, שמירת גרסאות ושחזור, אך לכל יכולת חלון ותנאים. לדוגמה, [Microsoft מתעדת לגבי OneDrive של משתמש שנמחק](https://learn.microsoft.com/en-us/sharepoint/restore-deleted-onedrive) ברירת מחדל של 30 יום, ולאחריה מצב מחוק ל-93 ימים שניתן לשחזר רק בידי מנהל SharePoint. מדיניות הארגון יכולה להיות שונה, ושירות Microsoft 365 Backup הוא מוצר נפרד. לכן אין לבנות שמירת ספרים לשבע שנים על הנחה כללית ש“מיקרוסופט שומרת הכול”.

אותו עיקרון חל על תוכנות הנהלת חשבונות בענן. צריך לקרוא את ההסכם: כמה זמן נשמרות גרסאות, האם ניתן לשחזר נקודת זמן, מה קורה בסיום מנוי, איך מייצאים חומר, ובאיזה פורמט יוכלו לפתוח אותו בעוד שבע שנים. אם התשובה תלויה באדם אחד או במסך שאיש לא בדק — אין עדיין תוכנית.

### כמה עותקים צריך ואיפה שומרים אותם

כלל עבודה מקובל הוא 3-2-1: לפחות שלושה עותקים של המידע, על שני סוגי אחסון, כאשר עותק אחד נמצא מחוץ לאתר. למידע קריטי מוסיפים לעיתים “1-0”: עותק אחד מבודד או בלתי ניתן לשינוי, ואפס שגיאות אחרי בדיקת שחזור. המספרים אינם קסם; הם דרך לוודא שאירוע אחד אינו מוחק גם את המקור וגם את כל העותקים.

- **עותק עבודה:** השרת, תחנת העבודה או שירות הענן שבו משתמשים ביום-יום.
- **גיבוי מקומי:** יעד נפרד שמאפשר שחזור מהיר, עם הרשאות שונות מהמשתמשים הרגילים.
- **עותק מחוץ לאתר:** ענן גיבוי או אתר פיזי אחר, מוצפן ומוגן באימות רב-שלבי.
- **עותק בלתי ניתן לשינוי:** אחסון עם נעילת מחיקה לזמן מוגדר, או מדיה שמנותקת לאחר הכתיבה.

[מערך הסייבר הלאומי ממליץ](https://www.gov.il/he/pages/prepare_for_ransomeware?chapterIndex=1) לגבות במקביל להתקן חיצוני ולענן, לנתק את ההתקן בסיום ולהפעיל אימות דו-שלבי. גיבוי מחובר דרך אותו חשבון מנהל ואותה סיסמה עלול להיפגע יחד עם סביבת הייצור. הפרדה אמיתית פירושה גם חשבונות נפרדים, הרשאות מינימום והתראות על מחיקה המונית.

### תדירות גיבוי נקבעת לפי כמה עבודה מותר לאבד

RPO הוא כמות המידע המרבית שהמשרד מוכן לאבד. אם מערכת השכר מגובה פעם ביום בשעה 22:00 והשרת נופל ב-17:00, ייתכן שכל פעולות היום יאבדו. בעונת שכר או דוחות זה יכול להיות בלתי סביר. למערכות קריטיות אפשר לקבוע נקודות שחזור כל כמה שעות או בתדירות גבוהה יותר, ולחומר ארכיוני שאינו משתנה להספיק במחזור איטי יותר.

RTO הוא הזמן המרבי לחזרה לעבודה. אפשר לשמור עותק מושלם ולגלות שהורדתו מהענן אורכת יומיים או שאין שרת חלופי. לכן תוכנית ההתאוששות כוללת גם מחשוב חלופי, התקנת תוכנות, רישיונות, חיבור מאובטח, סדר קדימויות ואיש קשר אצל הספק. במהלך עומס יש להחליט מראש מה חוזר ראשון: דואר, תיקיות, הנהלת חשבונות, שכר או מערכת המשרד.

מדיניות מעשית אינה זהה לכל נתון. בסיסי נתונים פעילים יכולים לקבל גיבוי תכוף; מסמכים יומיים נשמרים במספר גרסאות; דואר וענן מקבלים מדיניות נפרדת; וארכיון סגור נשמר לשנים עם בדיקת תקינות תקופתית. כך העלות מתאימה לערך ולסיכון במקום להחיל פתרון יקר או חלש על הכול.

### איך מונעים מכופרה להצפין גם את הגיבוי

כופרה מודרנית מחפשת שרתי גיבוי, חשבונות מנהל, כוננים מחוברים וקונסולות ניהול. אם אותו משתמש יכול למחוק גם את קובצי הלקוחות וגם את העותקים, התוקף שקיבל את הרשאותיו יכול לעשות זאת במקומו. לכן משתמשי המשרד אינם מקבלים הרשאת מחיקה ליעד הגיבוי, חשבון הגיבוי אינו משמש לגלישה או לדואר, והכניסה לקונסולה מוגנת ב-MFA.

עותק בלתי ניתן לשינוי מקטין את הסיכון, אך גם הוא דורש הגדרות נכונות: תקופת נעילה מספקת, הגנה על מי שיכול לשנות את המדיניות והתראה אם קצב השינויים מזנק. לצד זאת מבודדים את רשת הגיבוי, מעדכנים את השרתים, עוקבים אחר כשלי משימות ומוודאים שהאנטי-וירוס אינו תחליף לעותק נקי.

אם יש חשד לאירוע, לא עולים מיד מגיבוי אל אותה רשת. מערך הסייבר מזהיר שיש לזהות את נתיב התקיפה ולנקות את התשתית לפני העלייה מהגיבויים, כדי שהאירוע לא יחזור אחרי השחזור. תוכנית המשרד צריכה לציין מי עוצר סנכרון, מי פונה לספק, מי מאשר שחזור ומתי מתקשרים ל-119.

### גיבוי שלא נבדק הוא השערה

סימון ירוק אומר שמשימת ההעתקה הסתיימה לפי התוכנה. הוא אינו מוכיח שהמידע הנכון הועתק, שהקבצים אינם פגומים, שהסיסמה למפתח ההצפנה זמינה או שהיישום יודע לפתוח את בסיס הנתונים. בדיקת שחזור מחזירה חומר לסביבה מבודדת, פותחת אותו ומוודאת תוצאה עסקית.

אחת לחודש אפשר לשחזר מדגם: מסמך סרוק, גיליון, תיבת דואר ותיקיית לקוח. אחת לרבעון כדאי לבצע תרגיל רחב יותר למערכת קריטית — בדיוק סביב המחזור שבו החוק דורש גיבוי למערכת החשבונות. בתרגיל פותחים חברה לדוגמה בתוכנה, מריצים דוח, בודקים תאריך אחרון ומתעדים זמן שחזור ושגיאות.

[מדריך הרשות להגנת הפרטיות לתקנות אבטחת מידע](https://www.gov.il/he/pages/data_security_guide?chapterIndex=20) דורש במאגרים הרלוונטיים נהלים לגיבוי ולשחזור יעיל ומהיר ותיעוד של הליכי השחזור. במאגר ברמת אבטחה גבוהה נדרש גם לשמור עותק באופן שיבטיח את שלמותו ואת אפשרות השחזור, למשל באתר פיזי אחר. מעבר לחובה, התיעוד מונע תלות בזיכרון של טכנאי יחיד.

### מה קורה כשעובד עוזב או מערכת מוחלפת

נתונים רבים קשורים לחשבון של עובד: OneDrive אישי, תיבת דואר, כללים, קבצים בשולחן העבודה, ייצוא מקומי וסיסמאות שמורות. תהליך עזיבה צריך להעביר בעלות, לשמר חומר לפי המדיניות, לבטל גישה ולוודא שהגיבוי ממשיך גם אחרי הסרת הרישיון. את הבדיקה מבצעים לפני מחיקת המשתמש, לא שבוע לאחר מכן.

בהחלפת מערכת יש סיכון אחר: החומר הישן קיים, אך אין תוכנה או רישיון לפתוח אותו. מגדירים מראש ייצוא בפורמט קריא, שומרים את מסד הנתונים המקורי, מתעדים גרסת תוכנה ותלויות ומבצעים פתיחה ניסיונית אחרי ההעברה. אם חייבים להפעיל מערכת ישנה, עדיף לשמר סביבה מבודדת ומאובטחת ולא מחשב נשכח שאינו מקבל עדכונים.

גם סיום התקשרות עם לקוח דורש נוהל: אילו מסמכים נמסרים, מה נשאר אצל המשרד, לכמה זמן, באיזו הצפנה, מי רשאי לגשת ומתי מתבצעת מחיקה מתועדת. ההחלטה צריכה להתבסס על הדין, כללי המקצוע וההסכם הספציפי. גיבוי ארוך טווח אינו היתר לשמור מידע אישי ללא הגבלה.

### תוכנית פעולה ל-30 יום

#### שבוע ראשון: מיפוי ופערים

רושמים את כל המערכות, בעלי המידע והספקים. לכל אחת ממלאים תדירות, תקופת שמירה, יעד, הצפנה, בעל הרשאה ובדיקת שחזור אחרונה. בוחרים שלוש מערכות קריטיות ומגדירים להן RPO ו-RTO מאושרים בידי מנהל המשרד.

#### שבוע שני: הפרדה והגנה

מוסיפים יעד מחוץ לאתר ועותק שאינו ניתן לשינוי, מפרידים חשבונות מנהל, מפעילים MFA ומגבילים מחיקה. בודקים שהגיבוי כולל בסיסי נתונים ולא רק תיקיות, ושמפתח ההצפנה שמור בכספת מאובטחת ונגיש לשני גורמים מורשים.

#### שבוע שלישי: שחזור אמיתי

משחזרים מערכת אחת לסביבה מבודדת. מודדים זמן, פותחים קבצים, מפיקים דוח ומשווים אותו למקור. מתקנים כשלים ומעדכנים נוהל עם צילומי מסך, אנשי קשר וסדר הפעולות. תוצאה שאינה נפתחת אינה נחשבת בדיקה מוצלחת.

#### שבוע רביעי: אחריות ושגרה

קובעים דוח חודשי למנהל, בדיקת מדגם חודשית ותרגיל רבעוני. מגדירים תהליך לעובד עוזב, לקוח שעוזב ומערכת שמוחלפת. משלבים את הכול עם [פתרונות המחשוב למשרדי רואי חשבון](https://www.hotpc.co.il/משרדי-רואי-חשבון/) ועם [תוכנית גיבוי והתאוששות עסקית](https://www.hotpc.co.il/גיבויים-וdrp/), כדי שהגיבוי יתאים לעבודה ולא יישאר מוצר מנותק.

### סיכום

שבע שנות ספרים אינן שבע שנות ביטחון. משרד מוגן יודע בדיוק מה נשמר, יוצר עותקים בתדירות שמתאימה לקצב העבודה, מפריד לפחות יעד אחד מהסביבה הפעילה, מגן על הגיבוי מפני מחיקה וכופרה ומוכיח בשחזור שהחומר באמת חוזר.

המדד הנכון אינו כמה טרה-בייט נשמרו, אלא האם ניתן להחזיר תיק לקוח, בסיס נתונים או תיבת דואר לנקודה הנכונה בזמן שהמשרד יכול לעמוד בו. כשמיפוי, שמירה, גיבוי ושחזור מנוהלים כשגרה אחת, בקשת מסמך מלפני שנים מפסיקה להיות הימור.

#### מקורות מרכזיים

[רשות המסים: דע זכויותיך וחובותיך 2025](https://www.gov.il/BlobFolder/generalpage/income-tax-guide-knowyourright/he/Guides_IncomeTax_da-2025.pdf) · [רשות המסים: שמירה וגיבוי של מערכת חשבונות ממוחשבת](https://www.gov.il/blobfolder/generalpage/-software-houses-digital-documents/he/incometax_incometaxsoftwarehousesinfo_hoz24-2004.pdf) · [הרשות להגנת הפרטיות: גיבוי ושחזור](https://www.gov.il/he/pages/data_security_guide?chapterIndex=20) · [מערך הסייבר הלאומי: היערכות לכופרה](https://www.gov.il/he/pages/prepare_for_ransomeware?chapterIndex=1) · [Microsoft: שחזור OneDrive שנמחק](https://learn.microsoft.com/en-us/sharepoint/restore-deleted-onedrive).

### מתי בפעם האחרונה שחזרתם תיק אמיתי?

Hot PC יכולה למפות את מערכות המשרד, לבנות גיבוי מבודד ולהוכיח בתרגיל שחזור שהחומר החשבונאי חוזר בזמן.

[לתיאום בדיקת גיבוי ושחזור](https://www.hotpc.co.il/צור-קשר/)
 [שיחה ב-WhatsApp](https://wa.me/message/GAAIJFJYURC7G1)

---

## יצירת קשר עם Hot PC

- טלפון: 073-367-8233 (+972-73-367-8233)
- דוא"ל: info@hotpc.co.il
- כתובת: שדרות יוסף לישנסקי 4, ראשון לציון, ישראל
- שעות פעילות: ראשון–חמישי 08:00–19:00 · שישי 09:00–13:00
- וואטסאפ: https://wa.me/message/GAAIJFJYURC7G1

הנחיות מלאות לסוכנים: https://www.hotpc.co.il/llms.txt
