איך לבחור ספק מחשוב ענן לעסק: קריטריונים, עלויות ורגולציה

איך לבחור ספק מחשוב ענן לעסק: אזורי ענן בישראל, הסכם SLA, בקרת עלויות, אבטחה ותיקון 13, מניעת נעילת ספק ומעבר לענן

איך לבחור ספק מחשוב ענן לעסק: 10 שלבי בדיקה, אזורי ענן בישראל, תיקון 13, הסכם SLA, בקרת עלויות ומניעת נעילת ספק, על בסיס נתוני 2026.

10 דקות קריאה · עודכן אוקטובר 2026
דברו עם מהנדס בוואטסאפ
או חייגו077-8123111
במדריך זה

כדי לבחור ספק מחשוב ענן לעסק מגדירים קודם את עומסי העבודה ואת דרישות הרגולציה. אחר כך בודקים חמישה דברים: היכן יישמר המידע (בישראל או בחו"ל), מה הסכם רמת השירות (SLA) מבטיח בפועל, איך נבנה התמחור ואיך שולטים בו, מי אחראי לאבטחה, ואיך יוצאים מהשירות אם יידרש. רק אחר כך משווים הצעות מחיר.

המדריך מיועד למנהלים, למנהלי מערכות מידע ולבעלי עסקים שעומדים לבחור ספק ענן או להחליף ספק קיים. הוא נשען על נתונים בינלאומיים עדכניים ל-2026, על הדרישות הרגולטוריות בישראל ועל ניסיון שטח בליווי מעברים לענן. לסקירה כללית של סוגי השירותים בענן ראו את המדריך לשירותי ענן לעסקים.

מהו מחשוב ענן ומה בעצם קונים מספק ענן?

לפי ההגדרה של NIST, המכון האמריקאי לתקנים וטכנולוגיה (פרסום SP 800-145), מחשוב ענן (Cloud Computing) הוא מודל שמאפשר גישה ברשת, לפי דרישה, למאגר משותף של משאבי מחשוב: רשתות, שרתים, אחסון, יישומים ושירותים. את המשאבים אפשר להקצות ולשחרר במהירות, במינימום מאמץ ניהולי. ההגדרה כוללת שלושה מודלי שירות וארבעה מודלי פריסה.

בפועל לא קונים "ענן" אלא חלוקת אחריות. ככל שעולים במדרג השירות, הספק מנהל יותר שכבות והעסק פחות. העיקרון מוכר כמודל האחריות המשותפת (Shared Responsibility Model). כך מנסחת אותו AWS: הספק אחראי לאבטחת התשתית שמריצה את השירותים ("אבטחה של הענן"), והלקוח אחראי למה שהוא מגדיר ומאחסן בה ("אבטחה בענן"). לכן חלק ניכר מהבחירה הוא בעצם החלטה איזו אחריות העסק מוכן ומסוגל לשאת.

לשיחה עם מהנדס טלקום אקספרטשיחת ייעוץ ללא התחייבות עם מהנדס, לא עם נציג מכירות. 077-812-3111
קבלו הצעת מחיר ממהנדס חיוג: 077-812-3111
מודל השירות מה הספק מנהל מה נשאר באחריות העסק
תשתית כשירות (IaaS, Infrastructure as a Service) חומרה, וירטואליזציה, רשת ואחסון פיזי מערכת ההפעלה, עדכוני אבטחה, יישומים, גיבוי והרשאות
פלטפורמה כשירות (PaaS, Platform as a Service) גם מערכת ההפעלה, סביבת ההרצה ומסדי הנתונים המנוהלים הקוד, הנתונים, הגדרות הגישה והתצורה
תוכנה כשירות (SaaS, Software as a Service) היישום כולו, כולל עדכונים וזמינות ניהול משתמשים והרשאות, סיווג המידע וגיבוי עצמאי כשנדרש

למה הבחירה בספק ענן חשובה במיוחד ב-2026?

ההוצאה על ענן גדלה במהירות, ואיתה עולה גם המחיר של בחירה לא נכונה. לפי Gartner (נובמבר 2024), ההוצאה העולמית של משתמשי קצה על שירותי ענן ציבורי צפויה להגיע ל-723.4 מיליארד דולר ב-2025, לעומת 595.7 מיליארד דולר ב-2024, גידול של 21.5%. לפי IDC (מרץ 2026), ההוצאה העולמית על שירותי ענן ציבורי צפויה לעבור טריליון דולר ב-2026, בצמיחה של יותר מ-21%, ולהכפיל את עצמה עד 2029.

הצמיחה לא מבטיחה יעילות. לפי Flexera (דוח State of the Cloud לשנת 2026, יותר מ-750 מקבלי החלטות), שיעור ההוצאה המבוזבזת על IaaS ו-PaaS עלה ל-29%, העלייה הראשונה מזה חמש שנים. 85% מהמשיבים ציינו את ניהול ההוצאה על הענן כאתגר מרכזי. המסקנה המעשית: חשוב לא רק איזה ספק נבחר, אלא גם אילו מנגנוני בקרה נקבעים כבר בשלב הבחירה.

ענן ציבורי, פרטי או היברידי: איזה מודל פריסה מתאים לעסק?

לפני שבוחרים ספק, מחליטים על מודל הפריסה. לפי Gartner, 90% מהארגונים יאמצו גישת ענן היברידי עד 2027. לפי Flexera (2026), 73% מהארגונים כבר מפעילים סביבה היברידית שמשלבת מערכות מקומיות וענן. ברוב העסקים התשובה אינה "הכול לענן" אלא חלוקה מושכלת של עומסי העבודה.

מודל הפריסה מתי הוא מתאים מה חשוב לבדוק
ענן ציבורי (Public Cloud) עומסים משתנים, צמיחה מהירה, צורך בשירותים מנוהלים ובבינה מלאכותית מיקום המידע, בקרת עלויות והגדרות אבטחה באחריות הלקוח
ענן פרטי (Private Cloud) מידע רגיש, דרישות רגולציה מחמירות, עומסים יציבים וצפויים עלות קבועה גבוהה יותר, תכנון קיבולת ואחריות לשרידות
ענן היברידי (Hybrid Cloud) מערכות ותיקות שלא ניתן להעביר מיד לצד שירותים חדשים בענן קישוריות בין הסביבות, ניהול זהויות אחיד ונראות של העלויות בשתיהן

איך לבחור ספק מחשוב ענן? רשימת בדיקה בעשרה שלבים

הרשימה מסדרת את תהליך הבחירה לפי סדר העבודה המומלץ. אפשר להשתמש בה גם כבסיס למסמך דרישות או לבקשה להצעות מחיר.

  1. מיפוי עומסי העבודה. רשמו כל מערכת: מי משתמש בה, כמה משאבים היא צורכת, עד כמה היא קריטית ואילו מערכות תלויות בה. מערכת פיננסית (ERP), דואר, קבצים ומרכזיית טלפון אינן דורשות אותו פתרון.
  2. סיווג המידע. קבעו איזה מידע אישי, פיננסי או רגיש נשמר בכל מערכת. הסיווג קובע את דרישות האבטחה ואת מיקום האחסון המותר.
  3. מיקום המידע וריבונות נתונים (Data Residency). בררו אם הספק יכול לשמור את המידע ואת הגיבויים באזור ענן בישראל, ואם השירות שאתם צריכים זמין באותו אזור.
  4. אבטחה ותקינה. בקשו את רשימת ההסמכות של השירות הספציפי, ולא רק של הספק באופן כללי. בדקו הצפנה במנוחה ובתעבורה, הזדהות רב-שלבית ורישום פעולות (לוגים).
  5. הסכם רמת שירות. בדקו מה הספק מתחייב לגבי זמינות, זמני תגובה לתקלות ופיצוי, ומה מוחרג מההתחייבות.
  6. מודל התמחור. פרקו כל הצעה לרכיבים: מחשוב, אחסון, תעבורה יוצאת, רישוי, תמיכה וגיבוי. בקשו התחייבות ליציבות מחיר לתקופה מוגדרת.
  7. איכות הקישוריות. בדקו את קו התקשורת מהעסק לענן, השהיה (Latency) לשרתי הספק ושרידות הקו. בשירותי קול ווידאו זה תנאי סף.
  8. ניהול ותמיכה. ודאו שיש ממשק ניהול נוח, תמיכה בעברית או באנגלית בזמנים שמתאימים לכם, וגורם אחראי מוגדר לתקלות.
  9. אסטרטגיית יציאה. לפני החתימה ודאו באילו פורמטים אפשר לייצא את המידע, כמה תעלה היציאה ובאיזה פרק זמן אפשר לבצע אותה.
  10. פיילוט מבוקר. התחילו בשירות אחד, בסניף אחד או בקבוצת עובדים מוגדרת. מדדו ביצועים ועלויות במשך תקופה מוגדרת, ורק אחר כך הרחיבו.

איפה יישמר המידע? אזורי ענן בישראל ושמירת נתונים מקומית

אזור ענן (Cloud Region) הוא מיקום גיאוגרפי שבו הספק מפעיל כמה מרכזי נתונים. אזור זמינות (Availability Zone) הוא מרכז נתונים או קבוצת מרכזים בתוך האזור, עם חשמל, קירור ורשת נפרדים. אזור עם שלושה אזורי זמינות מאפשר לתכנן שרידות בלי להוציא את המידע מהמדינה.

ארבעת ספקי הענן הגלובליים הגדולים מפעילים היום אזורים בישראל. הפרטים שלהלן נלקחו מהעמודים הרשמיים של הספקים:

ספק אזור הענן בישראל פרטים מאומתים
AWS Israel (Tel Aviv), il-central-1 נפתח באוגוסט 2023, שלושה אזורי זמינות
Google Cloud Tel Aviv, me-west1 נפתח באוקטובר 2022, שלושה אזורים (me-west1-a/b/c)
Microsoft Azure Israel Central שלושה אזורי זמינות, לפי רשימת האזורים הרשמית
Oracle Cloud Israel Central (Jerusalem), il-jerusalem-1 נפתח באוקטובר 2021, תחום זמינות (Availability Domain) אחד

לעסק פרטי הלקח פשוט: ש"הספק פועל בישראל" אינו ערובה לכך שהמידע נשמר בישראל. צריך לבדוק בכל שירות בנפרד באיזה אזור הוא רץ, היכן נשמרים הגיבויים ואם יש רכיבים (ניטור, תמיכה, בינה מלאכותית) שמעבדים מידע מחוץ לאזור.

מה הרגולציה בישראל מחייבת לפני מעבר לענן?

ב-14 באוגוסט 2025 נכנס לתוקף תיקון 13 לחוק הגנת הפרטיות, הרפורמה המקיפה ביותר בחוק מאז 1981. לפי סקירות של משרדי עורכי דין בישראל, התיקון מרחיב את ההגדרות של "מידע אישי" ו"עיבוד מידע" ומתקרב לתקנה האירופית (GDPR). הוא מחייב גופים מסוימים למנות ממונה הגנת פרטיות (DPO), למשל גוף שמחזיק מאגר המיועד לניטור שיטתי ונרחב של משתמשים. בנוסף הוא מעניק לרשות להגנת הפרטיות סמכויות אכיפה מורחבות, כולל עיצומים כספיים משמעותיים.

לצד התיקון חלות תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, שנכנסו לתוקף במאי 2018. התקנות מחייבות את בעל המאגר לזהות את המידע המוגן ואת הסיכונים, לקבוע נהלי אבטחה, למנות במקרים מסוימים ממונה אבטחת מידע, לבצע סקרי סיכונים ומבדקי חדירות, ולדווח לרשות על אירועי אבטחה חמורים.

המשמעות לבחירת ספק: העברת מערכת לענן לא מעבירה את האחריות החוקית. בעל המאגר נשאר אחראי. לכן כדאי לוודא שהחוזה מגדיר מה הספק עושה עם המידע, היכן הוא נשמר, איך ומתי מדווחים על אירוע אבטחה ומה קורה למידע בסיום ההתקשרות. הדברים כאן אינם ייעוץ משפטי. בגופים שחלה עליהם רגולציה ייעודית, כמו פיננסים או בריאות, נדרשת בדיקה משפטית נפרדת.

כמה עולה שירות ענן ואיך שולטים בעלויות?

אין מחיר אחד לענן. העלות נגזרת מהמשאבים, ממודל הרכישה, מהתעבורה ומהשירותים הנלווים. הערכה ראשונית אפשר לקבל במחשבון עלויות שירותי הענן, אבל המחיר בפועל תלוי בהצעת הספק ובאופן השימוש.

התחום שעוסק בבקרה על העלויות נקרא FinOps (ניהול פיננסי של ענן). לפי Flexera (2026), ל-63% מהארגונים יש צוות FinOps ייעודי, ו-49% מודדים עלות ליחידה עסקית (Unit Economics), לעומת 40% שנה קודם. בעסק קטן או בינוני אין צורך בצוות, אבל כן צריך את ההרגלים:

  • להעביר הוצאות מהשקעה הונית (CAPEX) להוצאה תפעולית (OPEX) רק כשהתשלום החודשי ידוע מראש וקבוע לתקופה של שנה לפחות.
  • להתאים את גודל השרתים לשימוש בפועל (Rightsizing) ולבדוק את ההתאמה מחדש כל רבעון.
  • לכבות סביבות פיתוח ובדיקה מחוץ לשעות העבודה.
  • לתייג כל משאב לפי מחלקה או פרויקט, כדי לדעת מי צורך מה.
  • להגדיר תקציב והתראות חריגה בממשק הספק כבר ביום הראשון.
  • לבדוק מראש את עלות התעבורה היוצאת (Egress), שנוטה להפתיע בגיבוי ובשחזור.

אילו שאלות תמחור לשאול את הספק?

מה כלול במחיר הבסיס ומה מחויב בנפרד? האם יש התחייבות למחיר לתקופה, ומה מנגנון העדכון? כמה עולה הוצאת המידע בסיום? מה עלות התמיכה בכל רמה? אילו הנחות ניתנות בתמורה להתחייבות לשימוש, ומה קורה אם השימוש יורד מתחת להתחייבות?

על מה לשים לב בהסכם רמת השירות (SLA) ובשרידות?

גם ספקים גדולים חווים תקלות. לפי Uptime Institute (ניתוח ההשבתות השנתי, מאי 2025), במשך תשע שנות מעקב, ספקי שירות צד שלישי אחראים לכשני שלישים מההשבתות שדווחו בפומבי. בקבוצה הזו נכללים ענקיות ענן ואינטרנט, חברות תקשורת ומרכזי אירוח. השבתות שנבעו מבעיות IT ורשת הגיעו ב-2024 ל-23% מההשבתות בעלות ההשפעה. קרוב ל-40% מהארגונים חוו בשלוש השנים האחרונות השבתה משמעותית שנגרמה מטעות אנוש.

מכאן שהשאלה אינה רק "כמה תשיעיות" מבטיח הספק, אלא מה העסק עושה כשהשירות נופל. כדאי להגדיר שני יעדים: יעד נקודת שחזור (RPO), כלומר כמה מידע מותר לאבד, ויעד זמן שחזור (RTO), כלומר תוך כמה זמן חוזרים לפעול. אחר כך בודקים אם הארכיטקטורה המוצעת עומדת בהם: פריסה על פני כמה אזורי זמינות, גיבוי בענן מחוץ לחשבון הראשי ופתרון התאוששות מאסון (DRaaS) למערכות הקריטיות.

בהסכם עצמו בודקים מה נחשב "זמינות", איך מודדים אותה, מהם החריגים (תחזוקה מתוכננת, כוח עליון) ומה הפיצוי. ברוב ההסכמים הפיצוי הוא זיכוי על חשבון השירות, ולא כיסוי של הנזק העסקי.

איך נמנעים מנעילת ספק (Vendor Lock-in)?

נעילת ספק היא מצב שבו המעבר לספק אחר יקר או מורכב כל כך שהעסק נשאר גם כשהשירות או המחיר כבר לא מתאימים. הסיכון עולה ככל שמשתמשים ביותר שירותים קנייניים של ספק מסוים.

  • דרשו בחוזה זכות לייצוא מלא של המידע בפורמט פתוח ותקופת מעבר מוגדרת.
  • העדיפו טכנולוגיות ניידות, כמו מכולות (Containers) ומסדי נתונים בתקן פתוח, לשירותים שאין להם מקבילה אצל ספקים אחרים.
  • תעדו את התשתית כקוד (Infrastructure as Code), כדי שאפשר יהיה להקים אותה מחדש.
  • הגבילו את תקופת ההתחייבות הראשונה, והימנעו מחבילות שמצמידות שירותים שונים למחיר אחד ללא פירוט.

איך מבצעים מעבר לענן בלי לפגוע בפעילות?

מעבר מוצלח מתבצע בשלבים. קודם מעבירים שירות פשוט ובעל סיכון נמוך, כמו דואר, קבצים או גיבוי. אחר כך מעבירים מערכות ליבה, כל אחת עם תוכנית חזרה מוגדרת. בכל שלב מודדים ביצועים, עלות ושביעות רצון של המשתמשים.

צריך לתכנן במקביל גם את התקשורת. מעבר לענן מגדיל את התלות בקו האינטרנט של העסק, ולכן כדאי לבחון קו גיבוי, תעדוף תעבורה ושילוב של חוות שרתים בישראל לעומסים שנשארים מקומיים. שינוי הרגלי העבודה, כמו עבודה מרחוק ועבודה משותפת על מסמכים, הוא חלק מהפרויקט ולא תוצר לוואי שלו.

מי שרוצה להשוות בין סוגי הספקים בשוק יכול להיעזר בסקירת חברות מחשוב ענן באתר טלקום אקספרט.

שאלות נפוצות על בחירת ספק מחשוב ענן

איך יודעים איזה ספק ענן מתאים לעסק בינוני?

מתחילים ממיפוי המערכות ומסיווג המידע, לא מהמחיר. עסק בינוני צריך בדרך כלל ספק עם אזור ענן בישראל, הסכם רמת שירות ברור, תמיכה זמינה ויכולת לפרק את החשבונית לרכיבים. כדאי לבקש לפחות שתי הצעות על בסיס אותו מסמך דרישות ולהריץ פיילוט קצר לפני התחייבות לטווח ארוך.

האם חובה לשמור את המידע של העסק בשרתים בישראל?

לא בכל מקרה. החובה תלויה בסוג המידע, בתחום הפעילות ובהסכמים עם הלקוחות. גופים מפוקחים ומידע רגיש עשויים להיות כפופים לדרישות מחמירות יותר. מאז שארבעת ספקי הענן הגלובליים פתחו אזורים בישראל, ברוב המקרים אפשר לשמור את המידע בארץ, אבל חשוב לוודא זאת בכל שירות ובכל גיבוי בנפרד.

מה ההבדל בין ספק ענן גלובלי לבין ספק שירותים מנוהלים?

ספק ענן גלובלי מספק את התשתית ואת השירותים עצמם. ספק שירותים מנוהלים (MSP) מתכנן, מקים ומתפעל עבור העסק את הסביבה, לרוב על גבי תשתית של ספק גלובלי. עסק בלי צוות IT פנימי יכול לרכוש את הניהול כשירות, אבל אז צריך לוודא שהחשבון והמידע רשומים על שמו.

כמה זמן לוקח לעבור לענן?

זה תלוי במספר המערכות ובמורכבות שלהן. העברה של דואר וקבצים בעסק קטן נמשכת לרוב שבועות ספורים. העברה של מערכות ליבה עם ממשקים רבים נמשכת חודשים ומבוצעת בשלבים. הלוח זמנים צריך לכלול גם הדרכת משתמשים, תקופת עבודה במקביל ותוכנית חזרה לכל מערכת.

איך מונעים חריגה בתקציב הענן?

מגדירים תקציב והתראות בממשק הספק מהיום הראשון, מתייגים כל משאב ובודקים את החשבונית מדי חודש. לפי Flexera (2026), כ-29% מההוצאה על תשתית ופלטפורמה בענן מבוזבזת, בעיקר בגלל משאבים גדולים מהנדרש או כאלה שנשכחו פעילים. בדיקה רבעונית של גודל השרתים ושל ההתחייבויות מצמצמת את הפער.

האם ענן מאובטח יותר משרת במשרד?

התשתית של ספק ענן גדול מוגנת בדרך כלל ברמה שעסק בודד מתקשה להשיג. עם זאת, לפי מודל האחריות המשותפת, ההגדרות, ההרשאות והמידע נשארים באחריות הלקוח. רוב הסיכון נובע מהגדרה שגויה ולא מפריצה לתשתית, ולכן נדרשים הזדהות רב-שלבית, הצפנה ובקרה שוטפת.

לבחינת ההצעות שקיבלתם, למיפוי המערכות או לתכנון המעבר לענן אפשר לקבוע שיחת ייעוץ עם מהנדסי טלקום אקספרט, בהובלת מיכאל פנחס, מהנדס תקשורת עם ניסיון של יותר מ-25 שנה. טלפון: 077-8123111.

לשיחה עם מהנדס טלקום אקספרט

השאירו מספר טלפון ומהנדס תקשורת יחזור אליכם, או חייגו 077-812-3111.

5/5 - (2 votes)
מעניין? שתפו ברשתות חברתיות
Facebook
Twitter
LinkedIn
אודות המחבר:

מחבר המדריך לפתרונות תקשורת ומחשוב ענן ולרכישת מרכזיות טלפון לעסקים באתרי טלקום אקספרט. לעדכונים וחדשות מעולם התקשורת והמחשוב, מוזמנים לעקוב אחריי בפייסבוק | בלינקדאין | ביוטיוב, או לכתוב לי במייל michael@teleco.co.il

השאר תגובה
פוסטים נוספים
חיוג מהירוואטסאפ