หน้าแรก / บทความ & คู่มือ / พ.ร.บ.คอมพิวเตอร์ หอพักอพาร์ตเมนต์: วิธีเก็บ Log ให้ถูกต้อง
WiFi Hotspot

พ.ร.บ.คอมพิวเตอร์ หอพักอพาร์ตเมนต์: วิธีเก็บ Log ให้ถูกต้อง

โดย: AI Auto Poster 16/9/2569 เข้าชม: 3 ครั้ง
พ.ร.บ.คอมพิวเตอร์ หอพักอพาร์ตเมนต์: วิธีเก็บ Log ให้ถูกต้อง
8 ใน 10 ของหอพักอพาร์ตเมนต์ยังเก็บ Log ไม่ถูกต้องตาม พ.ร.บ.คอมพิวเตอร์ มาดูกันว่าต้องตั้งค่าและจัดเก็บข้อมูลอย่างไรให้ปลอดภัยจากโทษปรับและคดีความ

8 ใน 10 ของหอพักและอพาร์ตเมนต์ที่ผมเคยเข้าไปรีเซ็ตระบบ WiFi ให้ มักจะตกอยู่ในความเสี่ยงทางกฎหมายโดยไม่รู้ตัวครับ บางแห่งปล่อยให้คนพักต่อ WiFi ใช้งานได้ทันทีโดยไม่ต้องระบุตัวตน บางแห่งตั้งค่า MikroTik ให้เก็บบันทึกข้อมูลการจราจรทางคอมพิวเตอร์ (Logfile) ไว้ในตัวเครื่อง แต่ดันปิดสวิตช์ปลั๊กไฟหรือลืมตั้งค่า NTP Server ทำให้เวลาบน Log เบี้ยวไปหลายปี เมื่อมีหมายเรียกจากตำรวจไซเบอร์ขอตรวจ Log จากกรณีมีการก่ออาชญากรรมออนไลน์ ผู้ให้บริการหรือเจ้าของอพาร์ตเมนต์จึงกลายเป็นผู้รับเคราะห์แทนผู้กระทำผิดเต็มๆ

ในฐานะที่ผมทำระบบ SIAM-LOGIN และวางระบบเครือข่ายให้หอพักมาหลายร้อยแห่ง วันนี้ผมขอสรุปแนวทางปฏิบัติที่ถูกต้อง ถ่ายทอดจากประสบการณ์ตรง เพื่อให้เจ้าของธุรกิจหอพักและอพาร์ตเมนต์สบายใจ ไม่ต้องเสี่ยงโดนปรับหรือติดคุกครับ

กฎหมายกำหนดให้หอพักต้องเก็บ Log อินเทอร์เน็ตอย่างไร?

ตามประกาศกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม เรื่อง หลักเกณฑ์การเก็บรักษาข้อมูลการจราจรทางคอมพิวเตอร์ของผู้ให้บริการ ธุรกิจอพาร์ตเมนต์และหอพักจัดอยู่ในประเภท ผู้ให้บริการเข้าถึงระบบเครือข่ายคอมพิวเตอร์ ซึ่งมีหน้าที่ทางกฎหมายที่ต้องปฏิบัติตามอย่างเคร่งครัด ดังนี้ครับ

  • ระยะเวลาจัดเก็บ Log: ต้องเก็บรักษา Logfile ตามกฎหมาย ไม่น้อยกว่า 90 วัน นับแต่วันที่ข้อมูลนั้นเข้าสู่ระบบคอมพิวเตอร์ และในกรณีจำเป็น กฎหมายอาจสั่งให้เก็บเพิ่มขึ้นสูงสุดถึง 2 ปี
  • การยืนยันตัวตนผู้ใช้ WiFi: ต้องมีระบบ Hotspot Authenticate ที่สามารถระบุตัวตนผู้ใช้งานจริงได้ชัดเจน เช่น เลขบัตรประชาชน เลขห้องพัก หรือหมายเลขโทรศัพท์มือถือ
  • ความน่าเชื่อถือของเวลา (Time Stamp): ต้องตั้งค่าอุปกรณ์ทุกชิ้นในระบบให้ซิงค์เวลากับ Time Server ที่น่าเชื่อถือ (Stratum 1) โดยให้เวลาตรงกับเวลามาตรฐานสากลผ่าน NTP Server และมีความคลาดเคลื่อนไม่เกิน 10 มิลลิวินาที
  • ความปลอดภัยของข้อมูล Log: ข้อมูล Logfile ต้องถูกจัดเก็บในระบบที่ปลอดภัย มีการจำกัดสิทธิ์การเข้าถึง และมีการลงรหัสป้องกันการแก้ไขเปลี่ยนแปลงข้อมูล

3 จุดผิดพลาดหลักที่ผมเจอบ่อยในอพาร์ตเมนต์

1. เก็บ Log ลงใน MikroTik หรือ Access Point ตรงๆ

หน่วยความจำของ RouterBoard รุ่นเริ่มต้นส่วนใหญ่มีจำกัดครับ หากคุณสั่งให้บันทึก MikroTik Log ลงในแฟลชดิสก์ของอุปกรณ์ เมื่อหน่วยความจำเต็ม ระบบจะเขียนทับของเก่าทันที ส่งผลให้เก็บข้อมูลได้ไม่ถึง 7-15 วันด้วยซ้ำ ที่สำคัญหากไฟดับ ข้อมูล Log ใน RAM ก็จะหายวับไปกับตา ทำให้ไม่สามารถส่งมอบ Log ย้อนหลัง 90 วันตามที่กฎหมายกำหนดได้

2. ไม่มีการระบุตัวตนที่แท้จริงของผู้ใช้งาน

หลายแห่งยังใช้ระบบ WiFi แบบใส่รหัสผ่านเดียว แล้วแปะไว้ที่เคาน์เตอร์หรือบอร์ดข่าวสาร เมื่อเกิดคดีความขึ้นมา เจ้าหน้าที่ตำรวจจะไม่สามารถระบุได้เลยว่า IP หรือ MAC Address ดังกล่าวเป็นของใครในอพาร์ตเมนต์ ส่งผลให้เจ้าของหอพักต้องรับภาระพิสูจน์ความบริสุทธิ์ของตัวเองในชั้นศาล

3. นาฬิกาของอุปกรณ์ไม่ตรง (NTP Drift)

ยามที่เกิดเหตุการณ์แฮกข้อมูลหรือฉ้อโกงออนไลน์ สิ่งแรกที่พนักงานสอบสวนใช้เป็นหลักฐานคือ เวลาที่เกิดเหตุ หากอุปกรณ์เน็ตเวิร์กไม่ได้ตั้งค่า NTP Server ทำให้เวลาใน Log ย้อนกลับไปปี 1970 หรือเวลาเดินช้ากว่าความเป็นจริง ข้อมูล Log นั้นจะกลายเป็นหลักฐานที่ไม่มีน้ำหนักในชั้นศาลทันทีครับ

แนวทางวางโครงสร้างระบบ Hotspot อพาร์ตเมนต์ ให้ถูกต้อง 100%

จากประสบการณ์ของผม หากต้องการวางระบบให้ถูกต้องตามกฎหมาย และประหยัดงบประมาณของอพาร์ตเมนต์ ผมแนะนำให้จัดวางระบบตามสถาปัตยกรรมนี้ครับ

ขั้นที่ 1: ติดตั้งระบบ Hotspot ควบคู่กับ RADIUS Server

คุณต้องแปลงระบบ WiFi จากแบบเปิดกว้างให้กลายเป็นระบบยืนยันตัวตน โดยเชื่อมต่อ MikroTik เข้ากับ RADIUS Server เพื่อออก Username และ Password รายห้อง หรือออกคูปองรายวัน โดยข้อมูลบัญชีผู้ใช้ต้องผูกกับข้อมูลส่วนบุคคล เช่น สำเนาบัตรประชาชน หรือการรับ OTP ผ่านเบอร์โทรศัพท์ เพื่อให้สอดคล้องกับทั้ง พ.ร.บ.คอมพิวเตอร์ หอพัก และกฎหมาย PDPA ครับ

ขั้นที่ 2: ตั้งค่า Syslog Server แยกต่างหาก

ห้ามเก็บ Log ไว้ใน MikroTik เด็ดขาดครับ คุณควรตั้งเซิร์ฟเวอร์สำหรับเก็บ Logfile โดยเฉพาะ อาจใช้ Mini PC หรือ Synology NAS หรือจัดตั้ง Syslog Server ที่รันบน Linux หรือ pfSense เพื่อรับค่า Syslog ที่ส่งมาจาก MikroTik แล้วเขียนบันทึกฮาร์ดดิสก์ที่มีความจุเพียงพอ พร้อมทำ Hash File เพื่อป้องกันการถูกแก้ไขดัดแปลง

ขั้นที่ 3: ซิงค์เวลา NTP Server ทั้งระบบ

กำหนดให้ MikroTik, Core Switch, Access Point และ Syslog Server ทุกเครื่องในอพาร์ตเมนต์ทำการซิงค์เวลากับ NTP Server กลาง เช่น time.navy.mi.th หรือ pool.ntp.org เพื่อให้ Time Stamp ใน Logfile ทุกฉบับตรงกันเป๊ะตามมาตรฐานสากล

สรุปจากประสบการณ์ของผม

การจัดเก็บ Log อินเทอร์เน็ต ให้ถูกต้องตามกฎหมายไม่ใช่เรื่องยุ่งยากหรือต้องจ่ายเงินมหาศาลเสมอไปครับ หากเราเข้าใจหลักการและวางสถาปัตยกรรมระบบ Hotspot อพาร์ตเมนต์ อย่างถูกต้องตั้งแต่ต้น การลงทุนในระบบ RADIUS Server และ Syslog Server เพียงครั้งเดียว จะช่วยคุ้มครองธุรกิจหอพักและอพาร์ตเมนต์ของคุณจากความเสี่ยงทางกฎหมายได้อย่างยั่งยืนครับ

Tags: พ.ร.บ.คอมพิวเตอร์ หอพัก เก็บ Log อินเทอร์เน็ต ระบบ Hotspot อพาร์ตเมนต์ Syslog Server Logfile ตามกฎหมาย MikroTik Log การยืนยันตัวตนผู้ใช้ WiFi

คำถามที่พบบ่อยเกี่ยวกับบทความนี้ (FAQ)

Q: หอพักขนาดเล็ก 10-20 ห้อง ต้องเก็บ Log อินเทอร์เน็ตตาม พ.ร.บ.คอมพิวเตอร์ ไหม?

ต้องเก็บครับ กฎหมายไม่ได้เว้นตามขนาดธุรกิจ หอพักทุกแห่งที่ให้บริการ WiFi แก่ผู้อยู่อาศัยถือเป็นผู้ให้บริการเข้าถึงระบบเครือข่ายตาม พ.ร.บ.คอมพิวเตอร์ หอพัก ต้องจัดเก็บ Log ย้อนหลังอย่างน้อย 90 วันและมีการยืนยันตัวตนผู้ใช้ WiFi ครับ

Q: ใช้ Router แถมจากผู้ให้บริการเน็ตอย่างเดียว เก็บ Log ได้ตามกฎหมายหรือไม่?

ไม่ได้ครับ เพราะ Router ทั่วไปไม่มีฟังก์ชันจัดเก็บ Logfile ตามกฎหมาย ย้อนหลัง 90 วัน และไม่มีระบบยืนยันตัวตนผู้ใช้ WiFi ต้องติดตั้ง Router ที่รองรับ Syslog Server และ RADIUS Server เพิ่มเติม

Q: หากเกิดคดีความขึ้นมา แต่หอพักไม่มี Log ส่งให้ตำรวจ จะมีความผิดอย่างไร?

มีโทษปรับสูงสุดไม่เกิน 500,000 บาท ตาม พ.ร.บ.คอมพิวเตอร์ และเจ้าของอพาร์ตเมนต์อาจตกเป็นผู้ต้องสงสัยในคดีอาญานั้นๆ หากไม่สามารถส่ง Logfile ที่ระบุตัวตนผู้กระทำผิดให้เจ้าหน้าที่ได้

ต้องการความช่วยเหลือหรือจ้างวางระบบ Network?

ทีมวิศวกร SIAM-LOGIN ยินดีให้คำปรึกษา ออกแบบระบบ และจัดส่งทีมเข้าติดตั้งหน้างาน