תקני נתונים
כיצד אנו אוספים, מאמתים ושומרים על שלמות הנתונים במחקרינו
המחויבות שלנו לאיכות נתונים
שלמות המחקר שלנו תלויה בתקני נתונים קפדניים. אנו שומרים על פרוטוקולים מחמירים לאיסוף נתונים, אימות ואחסון כדי להבטיח שממצאינו מדויקים, ניתנים לשחזור וניתנים להגנה.
עקרונות נתונים מרכזיים
- דיוק: כל נקודות הנתונים מאומתות באמצעות מקורות מרובים במידת האפשר
- שלמות: אנו מתעדים את מה שידוע ואת מה שנותר לא ידוע
- עדכניות: חותמות זמן ובקרת גרסאות עוקבות אחר מועד איסוף הנתונים
- מקור: לכל נקודת נתונים יש מקור מתועד ושיטת איסוף
- אבטחה: הנתונים מוצפנים באחסון ובהעברה
תקני איסוף נתונים
איסוף פסיבי בלבד
כל הנתונים נאספים באמצעים פסיביים תוך שימוש במקורות הזמינים לציבור. אנו לעולם לא מנסים לגשת למערכות מעבר למה שחשוף לציבור, ואיננו משתמשים באישורי גישה, ניצול חולשות או הנדסה חברתית.
תיעוד מקור
כל פיסת נתונים כוללת מטא-נתונים המתעדים את מקורה, חותמת הזמן של האיסוף, שיטת האיסוף וכל המרות שהוחלו. זה מאפשר שחזור מלא של המחקר שלנו.
דרישות אימות
ממצאים קריטיים דורשים אימות באמצעות שתי שיטות או מקורות בלתי תלויים לפחות לפני הפרסום. אנו מבחינים בבירור בין עובדות מאומתות להערכות אנליטיות.
אחסון נתונים ואבטחה
- הצפנה: כל נתוני המחקר מוצפנים באמצעות AES-256 באחסון
- בקרת גישה: הגישה לנתונים מוגבלת לחוקרים מורשים על בסיס צורך לדעת
- גיבוי: גיבויים מוצפנים סדירים נשמרים במיקומים מפוזרים גאוגרפית
- שמירה: שמירת הנתונים עוקבת אחר מדיניות שמירת הנתונים שלנו
- מחיקה: פרוטוקולי מחיקה מאובטחים מבטיחים שנתונים אינם ניתנים לשחזור לאחר הסרתם
פורמטים של נתונים
אנו משתמשים בפורמטים סטנדרטיים ופתוחים לאחסון ולהחלפת נתונים:
- נתונים מובנים: JSON עם סכמות מתועדות
- מסמכים: Markdown לדוחות, PDF לארכיון
- ראיות: פורמט מקורי עם גיבובים קריפטוגרפיים לאימות שלמות
- מטא-נתונים: תקן Dublin Core עם הרחבות לתכונות OSINT ייחודיות
הבטחת איכות
תהליך הבטחת האיכות שלנו כולל:
- בדיקות אימות אוטומטיות על כל הנתונים הנכנסים
- סקירת עמיתים של ממצאי מחקר לפני פרסום
- ביקורות סדירות של תהליכי איסוף נתונים
- בקרת גרסאות לכל מערכי הנתונים עם מעקב שינויים
- תיעוד ברור של מגבלות נתונים ואי-ודאויות
יכולת פעולה הדדית
במקרים המתאימים, אנו מיישרים את פורמטי הנתונים שלנו עם תקנים מבוססים בקהילת מחקר האבטחה, כולל STIX/TAXII לשיתוף מודיעין איומים ופורמטים של מיון חולשות נפוצות. זה מאפשר שיתוף פעולה עם חוקרים וארגונים אחרים.