6 декабря 2024 года Конституционный суд Румынии пошел на беспрецедентный шаг и отменил результаты первого раунда президентских выборов, состоявшихся 24 ноября. Суд обосновал свое решение тем, что спецслужбы представили доказательства того, что процесс выборов был «нарушен на всем протяжении и на всех этапах».

Это кардинальное решение не имеет аналога в истории Румынии после революции 1989 года против коммунистического режима и подчеркивает меняющийся характер гибридной войны. Один из аспектов – алгоритмическое манипулирование и дезинформационные кампании с использованием кибернетических технологий, направленные против демократий и дестабилизирующие их. Перспектива подрыва страны НАТО на юго-восточном фланге Альянса – не в результате военного вторжения, а посредством манипулирования соцсетей с помощью алгоритмов – жесткое напоминание об уязвимости национальной безопасности в цифровую эпоху. Последствия выходят далеко за пределы Румынии, и поэтому необходимо интегрировать надежные меры информационной безопасности в стратегические рамки НАТО.

Женщина голосует во время первого раунда президентских выборов в Бухаресте (Румыния) 24 ноября 2024 года. © Reuters
)

Женщина голосует во время первого раунда президентских выборов в Бухаресте (Румыния) 24 ноября 2024 года. © Reuters

Ситуационное исследование: иностранное информационное вмешательство в президентские выборы в Румынии в 2024 году

В центре спора оказался Калин Джорджеску – пророссийский ультранационалистический кандидат, открыто восхвалявший румынское фашистское и антисемитское движение «Железная гвардия», действовавшее с 1927 по 1944 год, членов которого он называл «героями». Тот факт, что он вырвался вперед в первом туре, набрав чуть меньше 23% голосов, тогда как кандидат, занявший второе место, получил чуть больше 19%, вызвал шок у румынских и международных наблюдателей, особенно из-за того, что до выборов он был малоизвестен. Он добился успеха, воспользовавшись широким недовольством политическим истеблишментом среди значительной части населения. В кампании Джорджеску использовались изощренные цифровые технологии, и с большой опорой на TikTok и Telegram велось манипулирование общественным мнением с помощью эмоционально заряженного и сильно поляризующего контента. Эта стратегия была построена на заговорщическом нарративе, согласно которому страну систематически «эксплуатировали»: влияние ЕС подрывало народ и ресурсы, якобы при пособничестве коррумпированной национальной элиты, обслуживающей внешние интересы. На самом деле взявшуюся ниоткуда кампанию Джорджеску поддерживали внешние игроки с геополитической повесткой дня. Связанные с его кандидатурой аккаунты в TikTok набирали миллионы просмотров и лайков. Как показал анализ, этот резкий всплеск стал результатом скоординированных усилий, причем значительная доля аккаунтов была создана в России и даже в Иране, а алгоритмы китайской платформы стратегически использовались для усиления его идей. Telegram сыграл дополнительную роль: там были созданы региональные группы, подгонявшие его идеи под местную специфику. Похожую тактику прокремлевские каналы применяли в Республике Молдова.

Были рассекречены разведданные о том, что 25 тысяч аккаунтов в TikTok, некоторые из которых бездействовали с 2016 года, заработали за несколько недель до выборов и поддерживали Джорджеску. В данных об активности пользователей четко просматривалось искусственное манипулирование, деятельность ботов и скоординированная работа по усилению. Утверждения о клонированных или перехваченных кампаниях вызвали еще больше подозрений. В результате предварительной экспертизы были обнаружены незаконные финансовые каналы и методы, связанные с высокотехнологичным государственным игроком, что стало дополнительным подтверждением внешнего вмешательства. В докладе, опубликованном в декабре 2024 года Центром внешней политики, аналитическим центром, расположенным в Соединенном Королевстве, говорилось о скоординированной экосистеме онлайновых платформ, в частности Telegram, Facebook, X и YouTube, которые использовались для распространения практически одинакового контента, продвигающего Джорджеску. Из выборки, состоявшей из 3 500 сообщений и публикаций, усиливавших его личность, большинство было создано в России или игроками, связанными с Россией, включая каналы, аккаунты, вебсайты и государственные СМИ, такие как Russia Today (RT) и Sputnik, наряду с множеством филиалов. Помимо этого, поразительное сходство сообщений на Telegram канале Press TV, зарегистрированном в США, но отмеченном как аффилиированный с иранскими государственными СМИ, указывало на возможную координацию. С 25 ноября по 4 декабря в иранском канале было размещено или сделан репост 15 сообщений о Джорджеску, что усилило нарратив, распространяемый на многочисленных платформах широкой сетью игроков, связанных с Россией.

Тогдашний госсекретарь США Энтони Блинкен и американские депутаты напрямую обвинили Россию в организации вмешательства и провели параллели с аналогичными событиями ранее в 2024 году во время президентских выборов в Молдове. Москва отрицала участие, но эти разоблачения вызвали обеспокоенность во всем мире. Блинкен подчеркнул, что нужно дать мощный отпор, чтобы защитить демократические процессы в Восточной Европе. В декабре 2024 года Европейская комиссия начала официальное расследование, чтобы выяснить, каким образом TikTok справляется с риском вмешательства в выборы в связи с ситуацией в Румынии. С учетом этой ситуации Министерство иностранных дел Германии обнародовало жесткое предупреждение и заявило, что «Путин стремится расколоть нас и подорвать единство в ЕС и НАТО».

Несмотря на то, что полномочия президента Румынии ограничены, в них входит общее управление вооруженными силами и надзор над целями внешней политики страны. Платформа Джорджеску, такая же тревожная для Запада, как и его методы, бросила прямой вызов интеграции Румынии в ЕС и НАТО. Он раскритиковал базу в Девеселу, краеугольный камень системы противоракетной обороны США «Иджис эшор», и пообещал «пересмотреть» ее роль. Он также утверждал, что военная база «Михаил Когэлничану», которая должна стать самым крупным оборонным объектом в Европе, станет плацдармом для войны против России. Кроме того, он называл Украину «придуманным государством», которое будет ликвидировано после поражения, и говорил, что Румыния должна выдвинуть свои территориальные требования.

Эти позиции совпадают с кремлевскими нарративами и представляют прямую угрозу сплоченности НАТО. Румыния критически важна для поддержки Украины, поскольку через нее идет основной поток военных поставок, и она способствует экспорту украинского зерна по Черному морю. Дестабилизация Румынии на данном этапе могла бы подорвать международную поддержку Украины, привести к экономической и дипломатической изоляции Республики Молдова, которая все больше подвергается запугиванию со стороны России в преддверии законодательных выборов, и нейтрализовать важнейший элемент инфраструктуры США и НАТО. Геополитические ставки высоки. Румыния не просто член НАТО, но и стержень в оборонной стратегии Альянса на востоке. Ослабление Румынии скажется на способности НАТО к проецированию стабильности в черноморском регионе и за его пределами.

Мер реагирования недостаточно для защиты от информационной войны

На примере отмены выборов в Румынии видны пределы мер реагирования в противодействии гибридным угрозам. Демократические системы до сих пор не готовы противостоять вызовам цифровой эпохи, когда враждебные государственные игроки и частные структуры выгодно используют уязвимости в кибербезопасности, управлении социальными сетями и информировании общественности. Вмешательство в выборы в Румынии – пример подхода России к информационному принуждению, при котором осуществляется не одно решительное действие, а ведется «постоянное оперативное трение» – непрерывный, совокупный процесс постепенного накопления влияния, которым можно стратегически воспользоваться при необходимости. Российские информационные операции в Румынии не возникли спонтанно за недели или месяцы до выборов, а стали продуктом долгой работы по созданию сетей, формированию нарративов и культивированию экосистемы дезинформации, которую можно задействовать в критический момент. Российские нарративы, выставляющие Румынию жертвой ЕС, НАТО и западных элит, были посеяны в онлайн-пространствах еще задолго до электорального цикла, когда аналогичные нарративы внедряли в других странах НАТО, разливая керосин, который загорится, когда Россия решит бросит спичку. Это стыкуется с российской доктриной создания и сохранения положительного информационного фона, направленной на постоянное формирование информационного пространства таким образом, чтобы при необходимости можно было усилить конкретные нарративы.

Сама по себе отмена президентских выборов после выявления спецслужбами иностранного вмешательства стала стратегическим успехом России. Победил Джорджеску или нет, было вторично. Главным было подорвать доверие к румынским демократическим институтам и показать другим государствам НАТО, что их выборы так же уязвимы. Произошедшее в Румынии должно стать для НАТО и государств-членов сигналом тревоги, подчеркивающим срочную необходимость перейти от реактивного кризисного регулирования к активной, систематической устойчивости к гибридной информационной войне.

Десантники из десантной бригады итальянских СВ «Фолгоре» готовятся выдвигаться после выброски недалеко от Йонкепинга (Швеция) во время учений «Свифт риспонс – 24». Эти ежегодные учения под руководством США, в ходе которых отрабатывались многонациональные воздушно-десантные операции, стали частью самых крупных учений НАТО по коллективной обороне со времен «холодной войны» – «Стедфаст дифендер – 24». © NATO
)

Десантники из десантной бригады итальянских СВ «Фолгоре» готовятся выдвигаться после выброски недалеко от Йонкепинга (Швеция) во время учений «Свифт риспонс – 24». Эти ежегодные учения под руководством США, в ходе которых отрабатывались многонациональные воздушно-десантные операции, стали частью самых крупных учений НАТО по коллективной обороне со времен «холодной войны» – «Стедфаст дифендер – 24». © NATO

Стратегия НАТО по борьбе с гибридными угрозами была впервые изложена в 2015 году в ответ на незаконную аннексию Крыма Россией и сосредоточена на трех направлениях: готовность, сдерживание и оборона. Готовность опирается на обмен разведданными среди стран НАТО и такие учения, как «Стедфаст дифендер – 24», в ходе которых отрабатываются гибридные сценарии в целях повышения готовности к конфликтам, размывающим традиционные границы. При сдерживании упор делается на укреплении жизнестойкости общества, преодолении уязвимости и на том, чтобы дать понять потенциальным противникам, что НАТО готова к реагированию, если ее спровоцируют. Третье направление стратегии – оборона – зависит от стратегической двусмысленности в отношении условий, которые вызовут коллективные действие в соответствии со статьей 5 Вашингтонского договора. Благодаря этой гибкости НАТО может корректировать ответные меры в зависимости от конкретной угрозы, но в то же время возникает неопределенность, которой противники могут захотеть воспользоваться, особенно в случае гибридной войны. Если у враждебной стороны сложится впечатление, что Североатлантический союз колеблется или в нем есть разногласия относительно порога статьи 5, они могут воспользоваться этой неопределенностью, постепенно бросая вызов решимости НАТО и отодвигая пределы, не приводя при этом в действие коллективное реагирование.

В 2024 году НАТО обновила свой подход, поскольку в гибридной войне противники применяют все более изощренные информационные угрозы, например ИИ и технологии дипфейк, чтобы подрывать доверие общественности и дестабилизировать общества. С принятием в октябре Подхода к борьбе с информационными угрозами появились инструменты, основанные на данных, такие как углубленная оценка информационной среды (ОИС), при которой в режиме реального времени анализируются большие массивы данных и обеспечивается активное реагирование на враждебные нарративы. В декабре, благодаря еще одной публикации была усилена приверженность НАТО сохранению демократических институтов посредством укрепления партнерских связей с ЕС и глобальными игроками.

Ситуация в Румынии выявила значительные пробелы в стратегии Североатлантического союза, несмотря на усилия НАТО, и поэтому нужна срочная адаптация. Особо выделяются четыре ключевых вопроса. Во-первых, страны-члены НАТО демонстрируют неравные возможности для мониторинга и реагирования эффективным образом на информационные угрозы. В соответствии с правилами НАТО, главная ответственность за противодействие этим угрозам возложена на страну, против которой они направлены, но у многих не хватает требуемых ресурсов и координации, чтобы своевременно действовать. Европейский центр передового опыта борьбы с гибридными угрозами, созданный в апреле 2017 года, стал платформой для обмена передовой практикой, проверки методики и отработки защиты. Это ценно для доводки существующих подходов, но менее эффективно, когда тактика противников быстро меняется, из-за чего возникают бреши в готовности. Во-вторых, закономерные трудности с установлением ответственности за гибридные действия, особенно когда они осуществляются опосредованно или через сложные дезинформационные системы, работающие на алгоритмах на незападных платформах, значительно препятствуют процессам принятия решений в НАТО. Эта задержка дает агрессорам важнейшее тактическое преимущество: быстрота и замешательство подавляют способность государства к реагированию. В-третьих, растет объем правдоподобных доказательств стратегического тайного сговора между Россией и Китаем, когда эти державы прямо или косвенно скрывают причастность друг друга. Эта схема стала заметной после таких инцидентов, как перерезание кабеля в Балтийском море, когда китайские суда продвигают российские стратегические интересы. Аналогичным образом в цифровой сфере, по данным украинских спецслужб, перед войной китайские хакеры взломали до 600 вебсайтов. Потом это подтвердили американские спецслужбы. Наконец, стратегия НАТО постоянно сталкивается с проблемой реагирования на гибридные угрозы, которые сами по себе находятся ниже порога задействования статьи 5 Вашингтонского договора. С 2016 года Североатлантический союз утверждает, что в совокупности гибридные действия могли бы стать обоснованием коллективной обороны, однако осуществление этих ответных мер на практике – до сих пор важнейшая задача. НАТО опирается не только на статью 5 и демонстрирует способность к адаптации, координируя ответные меры через другие механизмы, такие как недавняя морская инициатива «Балтийский часовой», призванная защищать подводную инфраструктуру. Проблема не в отсутствии рамок реагирования, а в том, чтобы подход НАТО эффективно не давал противникам воспользоваться допороговыми тактическими приемами.

НАТО тесно взаимодействует со странами-членами и партнерами, чтобы понять информационные угрозы, противодействовать им и укреплять устойчивость. Злонамеренные игроки регулярно проводят враждебные информационные операции против НАТО, государств-членов и партнеров. Информационные угрозы – намеренные, пагубные, вероломные и скоординированные действия, в частности манипулирование информацией и вмешательство иностранных игроков, а также распространение дезинформации через традиционные и социальные сети, с тем чтобы создавать неразбериху, углублять разногласия, дестабилизировать общества и в итоге ослабить Североатлантический союз.
)

НАТО тесно взаимодействует со странами-членами и партнерами, чтобы понять информационные угрозы, противодействовать им и укреплять устойчивость. Злонамеренные игроки регулярно проводят враждебные информационные операции против НАТО, государств-членов и партнеров. Информационные угрозы – намеренные, пагубные, вероломные и скоординированные действия, в частности манипулирование информацией и вмешательство иностранных игроков, а также распространение дезинформации через традиционные и социальные сети, с тем чтобы создавать неразбериху, углублять разногласия, дестабилизировать общества и в итоге ослабить Североатлантический союз.

Новый подход: динамическая информационная устойчивость

Чтобы эффективно решать задачи по преодолению гибридных угроз, Североатлантическому союзу нужно принять рамки динамической информационной устойчивости, призванные сорвать российскую стратегию постоянных оперативных трений. Для этого нужно сосредоточиться на двух задачах: во-первых, ликвидация давних механизмов, с помощью которых противники внедряют и поддерживают дезинформационные экосистемы, во-вторых, предотвращение тактического использования этих наработок в критические моменты, такие как выборы или геополитические кризисы. В основе этих рамок будут четыре взаимосвязанных направления, первые два сосредоточены на ликвидации давних дезинформационных экосистем, а два других – на предотвращении их тактического использования на важнейших этапах.

  1. Создание в НАТО центра анализа информационных угроз для выявления и ликвидации сетей злонамеренных субъектов, создающих долгосрочные дезинформационные экосистемы. С помощью ИИ и анализа данных в режиме реального времени этот центр мог бы выявлять подозрительные алгоритмические манипуляции и своевременно устанавливать ответственность, даже если агрессоры используют подставных лиц или сложные информационные системы, чтобы скрыть свою причастность. В случае с Румынией центр мог бы следить за дезинформационными схемами в TikTok и выявить взаимосвязь между российскими нарративами и китайским алгоритмическим усилением, что предоставило бы оперативную информацию для упреждения информационных угроз и противодействия им, прежде чем произойдет их эскалация.

  2. Укрепление партнерства посредством глобального противогибридного альянса, состоящего из НАТО, ЕС и международных партнеров (Южная Корея, Австралия, Япония, Индия и т. д.), в целях обмена оценкой угрозы, координации реагирования и принятия мер, включая санкции, киберзащиту и стратегические коммуникации. В случае Румынии этот альянс мог бы оказать дипломатическое давление на платформы, где размещается это контент, и выявить стратегический тайный сговор между российскими и китайскими субъектами.

  3. Разработка рамок эскалации гибридной угрозы с определением четких порогов для вмешательства НАТО с целью предотвращения тактического использования информационных угроз в критические моменты. Эти рамки обеспечат скоординированное реагирование на допороговые гибридные действия, что позволит НАТО бороться с дезинформацией или иными гибридными атаками без эскалации до статьи 5. В Румынии благодаря этим рамкам были бы приведены в действие коллективные защитные меры, например развертывание экспертов по цифровой криминалистике или инициирование совместных операций по кибербезопасности, чтобы сорвать дезинформацию, прежде чем она дестабилизирует демократические учреждения.

  4. Развертывание целевой группы по устойчивым нарративам для борьбы с дезинформацией в режиме реального времени и укрепления общественного доверия к НАТО и государствам-членам. В целевую группу войдут специалисты по стратегическим коммуникациям НАТО, правительства стран НАТО, специалисты по гибридной борьбе и независимые организации (например, DFRLab, Bellingcat). При необходимости состав можно расширить и включить в него местных влиятельных лиц, журналистов и экспертов по кибербезопасности. С помощью широко распространяемой и стратегически усиливаемой убедительной контрпропаганды целевая группа может напрямую выходить на аудиторию. В Румынии она могла бы размещать проверенные сообщения в TikTok и на других платформах, чтобы опровергнуть ложную информацию и восстановить доверие к демократическим процессам.

В отличие от традиционных военных угроз, где часто есть четкие и выявляемые пороги агрессии, в информационной войне ценится двусмысленность. Противники намеренно скрывают свою причастность, действуют ниже традиционных порогов конфликта и ловко используют правовые, институциональные и процедурные лакуны для манипулирования информационными экосистемами. Из-за этой сложности трудно создать четкие механизмы реагирования, и в результате часто предпринимаются разрозненные, запоздалые или непоследовательные действия, что ослабляет сдерживание и открывает возможность для длительных операций по оказанию влияния.

Посредством четырех основных сфер динамичная информационная устойчивость создает структурированный и скоординированный подход к борьбе с гибридными угрозами. При этом определены четкие направления действий в области разведки, координации, эскалации и стратегических коммуникаций, и таким образом у НАТО и партнеров общее восприятие угрозы, одинаковые пороги вмешательства, предсказуемость и единство действий. Благодаря этому сдвигу речь идет уже не просто о реагировании, а об активных ответных мерах, при которых разведка, дипломатия, кибербезопасность и стратегические коммуникации состыкованы для систематического разрушения сетей дезинформации и предотвращения их тактического использования в критические моменты.