大部分欧亚国家互联网普及率在 2023 年都有明显提高,同时也面临网络安全问题。伴随互联网普及率的提升,部分欧亚国家面临的网络安全压力直线上升。然而,网络普及率发展较慢的塔吉克斯坦和土库曼斯坦也面临一定的网络安全压力。造成网络安全压力的直接原因是这些国家的数字基础设施投入不足,导致供需缺口加大,继而影响网络安全。
(一)哈萨克斯坦着力解决系统漏洞和提高公民安全素养
在哈萨克斯坦,计算机系统漏洞和公民数字安全素养是影响网络安全的两大问题。根据哈萨克斯坦国家技术服务中心 2023 年 7 月 18 日发布的《月度网络事件报告》,仅 2023 年 6 月,哈萨克斯坦网关(USIG)设备拦截了 2900 万次网络攻击。哈萨克斯坦已发生的 95% 的网络安全事件都是由于人为疏忽发生的。与 2022 年同期相比,哈萨克斯坦网络安全事件有所减少,但是网络漏洞、弱密码、敏感信息缺少数字安全盾保护等问题依然严重。这也促使哈萨克斯坦的网络安全行业快速发展。据2023 年 9 月 7 日哈萨克斯坦《阿斯塔纳时报》援引其国家统计局的数据,该国网络安全行业营业额增长了 41%。为提高网络安全能力,哈萨克斯坦对内加强立法,对外加强国际合作。在个人数据管理方面,哈萨克斯坦通过了《关于指纹识别和基因组注册法》,要求从 2024 年 1 月 1 日起哈萨克斯坦公民和永久居住在该国的外国人都要登记指纹。在个人数据保护方面,哈萨克斯坦数字发展、创新和航天工业部在与俄罗斯数字公司Yandex协商后,决定在 2023 年内把门户网站 yandex.kz 域名下的服务器数据转移到哈萨克斯坦境内。在国际合作领域,2023 年 4 月 19 日,哈萨克斯坦受邀加入布达佩斯《网络犯罪公约》,这是中亚地区第一个加入该公约的国家,也是欧亚地区第六个加入该公约的国家。5 月 17 日至 19 日,隶属欧安组织秘书处的跨国威胁行动部和欧安组织驻阿斯塔纳项目办公室,在哈萨克斯坦的阿斯塔纳组织了一场针对网络恐怖主义的桌面演习(TTX)。这场为期 3 天的演习吸引了来自哈萨克斯坦政府机构、执法部门、民间社会、媒体、学术界和私营部门的约 20 名代表。
乌兹别克斯坦是 2023 年欧亚国家中网络普及率提高较快的国家,也成为网络安全压力较大的欧亚国家。2023 年 5 月 8 日,卡巴斯基实验室专家阿明˙哈斯比尼(Амин Хасбини)接受俄新社(РИАНовости)采访时提到,乌兹别克斯坦是 2023 年发生网络攻击最多的国家之一。主要原因是一些设备仍然使用一些过时的操作系统,这导致操作系统出现了诸多漏洞。另据突破新闻网(BNN Breaking)报道,2023 年 10 月中旬,乌兹别克斯坦遭受了大规模网络攻击,大约 20 万网民受到影响。为此,乌兹别克斯坦通过各种方式积极提高网络安全水平。2023 年 5 月 31 日,乌兹别克斯坦出台了总统令《关于改善乌兹别克斯坦共和国关键信息基础设施网络安全体系的额外措施》,进一步明确了关键设施的合规要求;8 月,乌兹别克斯坦和阿塞拜疆签署了一份旨在加强应对网络威胁能力的谅解备忘录;10 月,乌兹别克斯坦国家网络安全中心在塔什干主办了网络安全峰会。在这次会议上,与会者讨论了减轻网络安全风险和利用数字化和强大的网络安全措施带来社会经济效益的策略。在乌兹别克斯坦塔什干举行的网络安全峰会期间,乌兹别克斯坦网络安全中心与土库曼斯坦的国家网络安全局在塔什干签署了一份谅解备忘录,具体内容包括交流信息安全领域的经验和培训专家,以及组织旨在加强信息安全的相互合作等。
吉尔吉斯斯坦互联网普及率提高很快,网络安全问题也比较突出。根据吉尔吉斯斯坦媒体 24k 于 2023 年 1 月 27 日的报道,超过 10 万吉尔吉斯斯坦网络用户受到网络攻击的影响,19% 的吉尔吉斯斯坦政府、企业等部门网络都受到网络攻击的负面影响。网络安全公司思科的团队塔洛斯(Cisco Talos)的研究人员花了数月时间跟踪了一个名为约罗特种兵(YoroTrooper)的黑客组织。该组织实施网络攻击的目标是使用哈萨克斯坦货币以及使用哈萨克语或俄语的个人、社交媒体或机构。2023年夏,YoroTrooper 利用系统漏洞入侵了吉尔吉斯斯坦交通部和煤炭企业网站。此外,加强国际合作也是吉尔吉斯斯坦提高网络安全能力的措施之一。2023 年 4 月 23 日至 29 日,吉尔吉斯斯坦总统办公厅、内阁国家个人数据保护局、国家安全委员会、内政部、国家安全部等政府机构的代表在爱沙尼亚电子政府研究院和意大利市政公司的组织下访问了爱沙尼亚和意大利,重点考察了数据泄露、网络犯罪调查、网络取证、网络空间儿童权利保护以及欧盟的网络安全立法情况。6 月,美国中亚大学为吉尔吉斯斯坦议会工作人员举办了关于数字技能和数字信息管理的培训课程,培训目标是让与会者掌握信息安全、数据保护和网络安全的基本知识;10 月 24 日至 25 日,吉尔吉斯斯坦内阁下属的国家个人数据保护局与欧安组织比什凯克项目办公室联手开展了为期两天的培训,旨在加强网络安全、个人数据保护以及提高医疗保健和教育领域的网络安全意识和能力;同年 10 月,吉尔吉斯斯坦与欧盟合作的“全球门户计划”(Global Gateway)则聚焦建设中亚数字枢纽。
塔吉克斯坦的互联网用户主要通过手机上网。截至 2023 年 7 月,塔吉克斯坦已建成 443 个基站。但是,这些基站数量远远满足不了市场需求。2023年 7 月 28 日,塔吉克斯坦通信局负责人在新闻发布会上表示,因基础设备带宽不足导致该国部分地区互联网不再入网新用户。尽管互联网普及率发展较慢,塔吉克斯坦依然存在网络安全问题。网站黑客新闻(Hacker News)引用瑞士网络安全公司 PRODAFT 的报告《游牧章鱼的纸虫活动》(Nomadic Octopus' Paperbug Campaign)内容称,针对塔吉克斯坦的网络攻击行为是由一个名为游牧章鱼(Nomadic Octopus)的俄罗斯黑客组织发起的,攻击目标是塔吉克斯坦政府官员、公共服务基础设施、电信服务。在提高网络安全能力方面,塔吉克斯坦要求网络服务商承担更多的责任,并加强与中国和俄罗斯的合作。2023 年 5 月,塔吉克斯坦国家科学院与中国重庆邮电大学签署合作协议;塔吉克斯坦工业和新技术部与中关村智慧城市、华为技术塔吉克斯坦公司合作建立塔吉克斯坦国家数据中心等。2023 年 6 月 19 日,塔吉克斯坦与俄罗斯签署了《网络安全联合工作协议》。该协议规定,加强塔吉克斯坦与俄罗斯主管部门之间的对话、培养专家以及进行磋商,目的是提高俄罗斯和塔吉克斯坦信息资源的安全,使其免受外部攻击。