文 | 兰州大学政治与国际关系学院、中亚研究所副教授 韦进深;兰州大学政治与国际关系学院 赵曦颖
独联体集体安全条约组织(CSTO)(以下简称“集安组织”)是欧亚地区重要的安全治理机制。该组织由1992年建立的集体安全条约机制发展而来,包括俄罗斯、白俄罗斯、亚美尼亚、哈萨克斯坦、吉尔吉斯斯坦、塔吉克斯坦等六个成员国。《集体安全条约组织章程》提出,集安组织将“建立有效的集体安全体系,确保在安全、稳定、领土完整和主权受到威胁时进行集体防御,并保障行使集体防御权”。除传统安全领域的军事合作外,集安组织将打击国际恐怖主义和极端主义、毒品贩运、非法移民和人口贩运以及信息空间犯罪和破坏活动作为应对当代集体安全挑战和威胁的优先目标。集安组织认为,一个结构(集安组织)融合两个“篮子”(传统军事安全合作和应对新威胁与挑战)功能,将使集安组织在构建欧亚大陆新安全架构方面发挥重要作用。面对网络恐怖主义威胁,集安组织积极应对,成为欧亚地区网络恐怖主义治理的重要力量。
一、集安组织网络恐怖主义治理的认知变化
长期以来,集安组织将打击恐怖主义和维护信息安全视为两个相对独立的治理领域,对网络恐怖主义的认知和治理都是基于信息安全框架,即偏重于目标型网络恐怖主义的治理。集安组织将网络恐怖主义视为“对计算机、网络及其存储信息发动攻击或威胁攻击”,在信息安全领域合作的重点是应对“针对包括电力、通信、网络在内的关键基础设施安全威胁”,并推动成员国在信息安全领域协调行动。集安组织成员国所在的欧亚地区面临本土极端主义和国际恐怖组织渗透的双重威胁。集安组织日益认识到工具型网络恐怖主义带来的危害,关注恐怖分子利用网络开展宣传、招募和筹集资金等活动。以2021年集安组织成员国外交部长发表联合声明为标志,集安组织认为,网络恐怖主义经历了从目标型网络恐怖主义到兼具目标型和工具型的混合型网络恐怖主义转变。
2021年,集安组织成员国外交部长先后发布《关于协调信息安全领域联合努力的声明》和《关于预防和打击利用互联网进行恐怖主义活动的联合声明》两份文件。《关于协调信息安全领域联合努力的声明》将网络恐怖主义界定为“针对战略设施(包括关键基础设施)的大规模网络攻击,以及利用先进信息和通信技术进行恐怖主义和其他犯罪活动”,强调“采取进一步联合措施打击利用信息通信技术进行恐怖主义和其他犯罪活动”。《关于预防和打击利用互联网进行恐怖主义活动的联合声明》强调,“恐怖分子利用对宗教的误解和歪曲编造故事,以此为暴力行为辩护,并利用这些故事调动资源、招募新的支持者和外国恐怖分子战士,特别是通过信息和通信技术,包括互联网和社交媒体”,并“对仇恨言论和煽动暴力、助长恐怖主义的思想(包括网络仇恨言论和思想)的传播表示关切”。这两份文件体现了集安组织对网络恐怖主义认知的变化,即在强调目标型网络恐怖主义威胁的同时,也认识到工具型网络恐怖主义泛滥对成员国安全的威胁。
2022年2月,集安组织与独联体反恐中心、上海合作组织地区反恐机构发表《关于打击恐怖主义和极端主义的联合立场》文件,明确提出“高度重视打击恐怖组织利用互联网传播极端主义思想、宣传恐怖活动、筹集资金和策划恐怖行为”。2022年11月,集安组织成员国外交部长发表《关于扩大国际信息安全合作的联合声明》,明确将打击恐怖组织和跨国有组织犯罪利用信息和通信技术进行融资,以及防止非法和极端思想在信息空间传播,列为网络恐怖主义治理的重要目标。集安组织在增强关键基础设施韧性的同时,开始关注网络恐怖主义的工具特性,强调防范和打击恐怖组织利用网络工具进行极端思想的传播渗透、人员招募和资金转移,并要求采取措施加以应对。
相关文件为集安组织与上海合作组织在网络恐怖主义治理领域的合作奠定了法律基础,有助于欧亚地区网络恐怖主义治理的效率的提升。
二、集安组织网络恐怖主义治理的实践探索
集安组织认知的变化对网络恐怖主义治理实践产生了重要影响。集安组织在提升成员国应对网络恐怖主义袭击能力、增强关键基础设施韧性的同时,强调防范和打击恐怖组织利用网络工具进行极端思想传播渗透、人员招募和转移资金等行为,并要求成员国采取集体行动加以应对。集安组织不断强化立法工作,完善网络恐怖主义治理的法律保障,开展打击网络恐怖主义的专项行动,举行打击网络恐怖主义的军事演习,重视网络恐怖主义治理的国际合作。
(一)网络恐怖主义治理机制建设与立法工作
集安组织信息安全体系构建始于2006年。作为组织最高机构,集体安全理事会负责审议包括网络恐怖主义治理在内的与该组织活动相关的问题,并作出相关决定,确保成员国为实现共同目标进行协调和联合行动。外交部长理事会和秘书委员会作为集安组织的咨询和执行机构,分别负责协调成员国在网络恐怖主义治理外交领域和安全领域的互动。
为协调成员国网络恐怖主义治理行动和保障信息安全,集安组织安全会议秘书委员会成立了信息政策和信息安全工作组,成员国签署了《集安组织成员国在打击信息领域犯罪活动方面的合作议定书》。2014年,集安组织集体安全理事会作出决定,成立计算机事件应对咨询协调中心。其主要目的是加强组织的信息安全体系建设,维护组织成员国的利益。根据集体安全理事会决定,俄罗斯联邦安全局国家计算机事件协调中心被指定为应对计算机事件的主要机构。该中心的主要任务包括应对成员国信息空间的计算机事件;收集和交换信息,并分析成员国面临的威胁;解决和预防计算机攻击和紧急情况,并消除其影响;推动信息安全相关法律建设;组织和开展联合培训课程;举办应对计算机事件的研讨会和会议。
在立法方面,根据《2016—2020年集安组织议事规则行动计划》和《2021—2025年集安组织议事规则行动计划》,集安组织不断加强网络恐怖主义治理立法工作。为确保信息安全,集安组织集体安全理事会相继通过并制定了一系列示范法和建议文件,包括《关于改进集安组织成员国打击信息犯罪领域刑事立法的建议》(2017年)、《通过信息打击恐怖主义和极端主义示范法》(2018年)、《应对网络挑战和威胁概念行动计划和工具箱》(2020年)、《集安组织信息安全示范法》(2021年)、《集安组织关键信息基础设施保护示范法》(2023年)、《集安组织信息和网络安全保护示范法》(2023年)及《关于集安组织成员国制定大数据形成和使用国家立法一般原则确保国家安全的建议》(2024年)。上述文件为集安组织加强网络恐怖主义治理合作奠定了法律基础。
(二)开展打击网络恐怖主义的专项行动
面对不断加剧的网络恐怖主义威胁,集安组织通过开展集体行动积极应对。从2008年开始,集安组织开展了“打击信息领域犯罪”专项行动。其主要目标是识别并取缔可能对组织成员和集体安全造成损害的信息资源。根据集安组织秘书处数据,2008年至2021年,该行动识别出超过37.7万个信息资源和超过190万个信息链接。这些资源和链接旨在煽动民族和宗教仇恨、损害国家和盟国的政治利益、为犯罪集团传播恐怖主义和极端主义思想,并帮助他们在信息技术领域实施各种犯罪活动。其中,14.8万个信息资源和超过150万个信息链接被取缔,并立案29.5万起刑事案件。2025年,集安组织全年累计识别并屏蔽40余万条涉恐信息,封禁12.8万个非法账户。
为制止恐怖组织招募和资助集安组织成员国公民出境参加国际恐怖主义行动,2023年,集安组织开展“雇佣军”跨境反恐行动。该行动借助成员国情报共享机制,锁定中亚地区通过暗网招募成员、利用加密货币洗钱的恐怖组织网络。行动协调多国同步冻结涉案数字资产,并摧毁多个极端主义内容传播平台。技术团队通过跨境数据交换机制,实时阻断涉恐内容向塔吉克斯坦等阿富汗邻国渗透,并依据成员国法律要求电信运营商删除相关内容。
(三)通过军事演习提升网络恐怖主义治理能力
集安组织通过定期军事演习加强成员国在军事领域的合作与协调,应对不断变化的安全局势,维护地区和平与安全。近年来,集安组织在军事演习中增加了打击网络恐怖主义的科目内容。2022年,集安组织成员国举行特种部队演习“钴-2022”,将打击恐怖组织和贩毒作为训练的主要内容,其中包括模拟打击网络恐怖主义。2023年,集安组织举行“战斗兄弟-2023”年度战略军事演习,着重进行航空、生化防护和反恐等科目训练。
集安组织与上海合作组织、独联体反恐中心组织了多场反恐演习,重点检验跨国情报响应、联合处置突发袭击事件的能力。2022年,上海合作组织地区反恐机构作为观察员参加了集安组织在吉尔吉斯斯坦举行的“钴-2022”特种战术演习。2024年,集安组织成员国代表观摩上海合作组织举行的“反恐协作-2024”联合演习。2025年,塔吉克斯坦举行独联体国家主管机构反恐演习与“牢不可破的兄弟情-2025”维和演习的联动演练,目的是实现在反恐方面的统一指挥与协同行动。
(四)开展网络恐怖主义治理的国际合作
在实践中,集安组织将网络恐怖主义治理“嵌套”进联合国反恐机制,与联合国秘书处及其下属机构开展合作。2004年,集安组织获联合国大会观察员地位。此后,集安组织与联合国联合发表了一系列宣言和声明,强调在维护国际和平与安全领域进行合作。2010年3月,联合国秘书长与集安组织秘书长签署两个秘书处的合作宣言,强调共同应对国际社会面临的新挑战和消除威胁,包括“预防和解决冲突、打击恐怖主义、跨国犯罪、非法武器贸易以及应对紧急情况”。2018年11月,集安组织秘书处与联合国反恐怖主义办公室(UNOCT)签署《合作与互动备忘录》,支持落实联合国全球反恐战略在中亚地区的行动计划,即《中亚联合行动计划》,并加入了联合国反恐怖主义办公室与联合国中亚区域预防性外交中心(UNRCCA)共同启动的“反恐信息交流网络”(EWN)。该网络通过加强信息交流,协调中亚各国和包括集安组织在应对极端主义和恐怖主义相关问题(包括与阿富汗相关的问题)方面的工作。自2019年起,集安组织每年启动“雇佣兵”专项行动,直接响应联合国安理会相关决议要求。
集安组织与独联体反恐中心(CISATC)、上海合作组织进行“嵌入”式互动。2000年6月,独联体反恐中心正式成立,成为协调独联体成员国反恐行动的核心机构。2007年,集安组织与上海合作组织秘书处签署《合作备忘录》,确定两个组织之间在情报交换,联合打击武器走私、毒品交易及有组织跨国犯罪,共同应对包括恐怖主义在内的威胁与挑战等方面进行合作,维护欧亚地区及世界安全稳定。2009年12月,集安组织秘书处与独联体执行委员会签署《合作备忘录》,扩大双方在非传统安全领域的合作,主要包括推动成员国间反恐情报共享,并就网络恐怖主义、暗网监控等新兴威胁开展技术合作。2022年11月,集安组织集体安全理事会批准《集体安全条约组织与独联体和上合组织加强合作的实际措施》,进一步发展上合组织及其机构在广泛问题上的相互协作。围绕网络恐怖主义治理,上海合作组织地区反恐怖机构(RATS)与集安组织秘书处已建立定期会商机制,重点共享来自阿富汗及中亚地区的恐怖组织动态、人员流动和资金网络信息。2024年,集安组织成员国代表观摩上海合作组织举行的“反恐协作-2024”联合演习。2025年6月,上海合作组织秘书处代表出席首届集体安全条约组织网络安全国际研讨会。围绕网络恐怖主义治理议题,集安组织秘书处通过与上海合作组织地区反恐怖机构建立的定期会商机制,就阿富汗及中亚地区的恐怖组织动态、人员流动和资金网络等问题进行交流。
三、集安组织网络恐怖主义治理的挑战
在技术发展、国际恐怖活动活跃和地区局势变动的叠加影响下,集安组织面临的网络恐怖主义威胁日益复杂和多元。然而,立法工作滞后且成员国之间网络恐怖主义治理能力差异明显,仍然是集安组织面临的现实问题。
(一)网络恐怖主义威胁日益复杂
近年来,受阿富汗问题、乌克兰危机和叙利亚政权变更等地缘政治事件影响,集安组织成员国面临的网络恐怖主义威胁日益严重。对俄罗斯来说,一方面,俄罗斯关键基础设施面临的网络攻击风险加剧。以“匿名者”(Anonymous)为代表的国际黑客团体公开号召对俄罗斯发动网络战争,攻击范围涵盖政府网站、官方媒体、主要银行及企业系统。俄罗斯公共场所频繁遭遇大规模“诈弹”袭击,引发广泛恐慌,并造成经济损失。另一方面,恐怖组织利用网络进行招募并策划暴恐袭击。2024年3月,俄罗斯莫斯科番红花城市大厅音乐厅发生恐袭事件。俄罗斯官方确认,“伊斯兰国”恐怖组织呼罗珊分支(ISIS-K)通过Telegram频道“呼罗珊之声”在塔吉克斯坦境内进行人员招募并策划指挥。在中亚地区,ISIS-K通过社交媒体和加密平台进行多语种“定向宣传”和网络招募,并利用中亚国家数字金融监管漏洞进行跨境资金转移。这表明,集安组织正面临日益复杂的网络恐怖主义威胁。
(二)网络恐怖主义治理能力差异明显
集安组织成员国网络恐怖主义治理能力存在较大差异。俄罗斯在战略、法律体系建设和技术自主等方面形成了完善的信息安全治理体系,应对网络攻击、保障关键基础设施的能力较强,展现出较强的系统性网络恐怖治理能力。其他成员国则普遍存在网络基础设施薄弱、网络安全防护能力不足和数字技术人才短缺等问题。因此,集安组织信息空间安全和网络恐怖主义治理严重依赖俄罗斯。其他成员国由于自身能力不足,在面对恐怖组织利用暗网招募、加密通信策划的“独狼式”袭击时,往往缺乏技术手段加以应对。尽管集安组织设有联合情报中心,但部分成员国出于对主权和内部安全的顾虑,普遍不愿共享敏感信息。成员国之间情报技术系统存在差异,在通信协议、数据加密和监控系统方面标准不一,难以实现实时信息互通,进一步制约了集安组织网络恐怖主义治理的效率。
(三)网络恐怖主义治理法律体系有待完善
集安组织从信息空间安全维度进行网络恐怖主义治理,立法工作重点强调维护信息空间安全。特别是面对网络恐怖主义发展演变,集安组织需要加大网络恐怖主义治理的法律体系建设。2026年4月,集安组织议会大会理事会会议强调,成员国在防务、军事建设、安全、打击恐怖主义和极端主义等领域开展联合立法工作至关重要。集安组织议会大会“2026—2030年规划”提出要制定45部示范性法案,侧重在危机应对方面完善立法工作。由于成员国在网络恐怖主义治理问题上的主权顾虑,集安组织网络恐怖主义治理的立法工作仍面临不确定性。因此,集安组织成员国需要形成网络恐怖主义治理共识,将在打击网络恐怖主义和信息空间安全框架内“问题导向”治理范式,发展为网络恐怖主义治理的“议题导向”治理范式,实现网络恐怖主义治理由被动防御向主动治理转变。
四、集安组织网络恐怖主义治理的路径选择
作为欧亚地区重要的安全合作机制,集安组织需加强网络恐怖主义治理的能力建设,从而有效应对网络恐怖主义威胁复杂性带来的挑战。
(一)出台概念文件,明确网络恐怖主义治理目标
随着欧亚地区数字化和人工智能的发展,集安组织的网络恐怖主义治理迎来新的挑战。集安组织需要明确界定网络恐怖主义概念,从而为网络恐怖主义治理奠定基础。从集安组织发布的联合声明等文件看,集安组织内部已经达成了关于网络恐怖主义的一些基本共识。联合国提出的远程攻击系统、信息资源利用、传播恐怖内容及网络联络支持的四种网络恐怖主义行为,成为国际社会推进网络恐怖主义治理的重要参考。集安组织可以在成员国共识和联合国相关文件的基础上,出台网络恐怖主义概念文件,深刻认识网络恐怖主义的现状与变化,明确网络恐怖主义治理的目标。
(二)完善网络恐怖主义治理的基础设施和机制建设
集安组织2009年建立的信息安全技术中心是网络恐怖主义治理的主要技术平台。然而,集安组织成员国之间网络恐怖主义治理能力差异明显。其中,白俄罗斯、哈萨克斯坦、吉尔吉斯斯坦、塔吉克斯坦等成员国网络基础设施薄弱,在网络安全防护和监管方面对俄罗斯存在较强的依赖性。近年来,哈萨克斯坦、吉尔吉斯斯坦等中亚国家出台了数字化发展战略,将数字基础设施建设作为数字化发展战略的重要内容。集安组织成员国需要在网络基础设施建设、数字技术人才培养等方面加强合作,完善网络恐怖主义治理机制。
(三)拓展网络恐怖主义治理的国际合作
集安组织积极发展与联合国反恐机构、上海合作组织地区反恐机构、独联体反恐中心等多边机制合作。集安组织需进一步完善网络恐怖主义治理的国际合作机制建设,如建立专门的网络恐怖主义信息共享标准与安全机制,同时,推动落实与其他组织的合作路线图,建立网络恐怖主义治理联合工作组,协商制定网络恐怖主义治理方案,进而整合各自优势资源,提高网络恐怖主义治理效率。【本文系上海外国语大学俄罗斯研究中心开放课题“中亚地区大国制度互动发展态势与中国的应对策略研究”(项目编号:2025KFKT001)和教育部2024年度高校国别和区域研究课题“C5+1视阈下中亚与主要行为体互动关系研究”(项目编号:2024-N23)的阶段性研究成果】
(本文刊登于《中国信息安全》杂志2026年第8期)
声明:本文来自中国信息安全,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。