หน้าแรก / บทความ & คู่มือ / วิธีเก็บ Log พ.ร.บ. คอมพิวเตอร์ 90 วัน อพาร์ตเมนต์ โรงแรม
Network Security

วิธีเก็บ Log พ.ร.บ. คอมพิวเตอร์ 90 วัน อพาร์ตเมนต์ โรงแรม

โดย: AI Auto Poster 15/9/2569 เข้าชม: 3 ครั้ง
วิธีเก็บ Log พ.ร.บ. คอมพิวเตอร์ 90 วัน อพาร์ตเมนต์ โรงแรม
แนะแนวทางตั้งค่าระบบเก็บ Log ตาม พ.ร.บ. คอมพิวเตอร์ ย้อนหลัง 90 วัน สำหรับอพาร์ตเมนต์และโรงแรม ป้องกันโทษปรับ และเก็บหลักฐานได้ถูกต้อง ปรึกษา SIAM-LOGIN

เช้าวันจันทร์วันหนึ่งเมื่อปีที่แล้ว มีเจ้าของอพาร์ตเมนต์ท่านหนึ่งโทรหาผมด้วยน้ำเสียงเครียดจัด บอกว่ามีเจ้าหน้าที่ตำรวจไซเบอร์ถือหนังสือมาขอตรวจสอบข้อมูลจราจรทางคอมพิวเตอร์ เพราะมีผู้ต้องหาใช้ WiFi ของอพาร์ตเมนต์ไปกระทำความผิดหลอกลวงออนไลน์ แต่พอเจ้าของหอเปิดดูในเราเตอร์ MikroTik กลับพบว่า Log หายหมดเลยเนื่องจากไฟดับเมื่อสองวันก่อน ผลคือไม่สามารถระบุตัวผู้ใช้งานได้ และต้องแบกรับความเสี่ยงทางกฎหมายด้วยตัวเอง

เหตุการณ์แบบนี้ไม่ใช่เรื่องใหม่ครับ ผมเจอเจ้าของธุรกิจโรงแรม อพาร์ตเมนต์ และหอพักตกอยู่ในสถานการณ์นี้มาหลายสิบราย ปัญหาไม่ใช่ว่าเขาไม่อยากทำตามกฎหมาย แต่เป็นเพราะหลายคนเข้าใจผิดว่าแค่มีเราเตอร์ WiFi ปล่อยเน็ตได้ก็พอแล้ว หรือคิดว่าเราเตอร์บันทึก Log ในตัวก็เพียงพอ บทความนี้ผมเลยอยากมาแชร์ขั้นตอนการจัดทำระบบเก็บ Log ตาม พ.ร.บ. คอมพิวเตอร์ ย้อนหลังอย่างน้อย 90 วัน ให้ถูกต้อง ครบถ้วน และใช้เป็นหลักฐานได้จริงในชั้นศาลครับ

1. ข้อกำหนดตาม พ.ร.บ. คอมพิวเตอร์ ที่คนทำหอพักและโรงแรมต้องรู้

ตามประกาศกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (MDES) ผู้ให้บริการอินเทอร์เน็ตแก่บุคคลอื่น ไม่ว่าจะเป็นโรงแรม อพาร์ตเมนต์ ร้านกาแฟ หรือหอพัก ถือเป็น "ผู้ให้บริการ" ตามกฎหมาย ซึ่งมีหน้าที่ต้องจัดเก็บข้อมูลจราจรทางคอมพิวเตอร์ (Traffic Data) ไว้ไม่น้อยกว่า 90 วัน (และอาจต้องเก็บได้สูงสุดถึง 2 ปีในกรณีที่เจ้าหน้าที่สั่ง)

ข้อมูลสำคัญที่ระบบต้องบันทึกไว้ให้สัมพันธ์กันประกอบด้วย 5 ส่วนหลัก:

  • Identity: ชื่อ-นามสกุล หรือเลขบัตรประชาชน/พาสปอร์ตของผู้ใช้งาน
  • Network Address: หมายเลข IP Address และ MAC Address ของอุปกรณ์ที่เชื่อมต่อ
  • Time Stamp: วัน เวลา เริ่มต้นและสิ้นสุดการเชื่อมต่อ
  • Destination Logs: IP Address ปลายทาง และ Port ที่ใช้งาน (NAT Connection Log)
  • System Logs: Log การเข้าถึงระบบของผู้ดูแลระบบ (Admin Access Log)

2. ทำไมเก็บ Log ไว้ใน MikroTik อย่างเดียวถึงไม่ผ่านเกณฑ์กฎหมาย?

ผู้ประกอบการหลายท่านตั้งค่าให้ MikroTik หรือ Firewall บันทึก Log ไว้ใน RAM หรือ Flash Memory ของตัวอุปกรณ์เอง วิธีนี้มีข้อเสียร้ายแรง 3 ประการครับ:

  • พื้นที่ไม่พอ: เราเตอร์ทั่วไปมีหน่วยความจำจำกัด Log ของผู้ใช้หลายร้อยคนจะถูกเขียนทับหมดภายในเวลาไม่กี่ชั่วโมง
  • ข้อมูลหายเมื่อ Reboot: หากเกิดไฟดับ หรืออุปกรณ์รีสตาร์ท Log ที่อยู่ใน RAM จะหายทันที 100%
  • ขาดความน่าเชื่อถือ (Integrity): กฎหมายระบุว่าไฟล์ Log ต้องเก็บในตัวกลางที่มั่นคงปลอดภัย ป้องกันการแก้ไขเปลี่ยนแปลง (Hashing / Centralized Syslog)

3. สถาปัตยกรรมระบบ Log ที่ถูกต้องสำหรับอพาร์ตเมนต์และโรงแรม

จากประสบการณ์เซ็ตระบบให้ลูกค้า SIAM-LOGIN โครงสร้างการเก็บ Log ที่ได้มาตรฐานและประหยัดงบที่สุดจะแบ่งเป็น 3 ส่วนทำงานร่วมกันครับ:

3.1 การยืนยันตัวตนด้วย Radius Server และ WiFi Hotspot

ขั้นตอนแรกคือต้องทำให้ทราบว่าใครเป็นคนใช้งาน ด้วยการบังคับให้ผู้ใช้กรอกรหัสผ่านผ่านหน้า Captive Portal ของระบบ WiFi Hotspot หรือระบบ Authentication โดยมี Radius Server ทำหน้าที่จับคู่ระหว่าง บัญชีผู้ใช้ (Username), MAC Address ของสมาร์ทโฟน/โน้ตบุ๊ก และ IP Address ที่แจกจ่าย ณ เวลานั้น

3.2 การซิงโครไนซ์เวลาด้วย NTP Server

นี่คือจุดตายที่หลายคนมองข้ามครับ Log ที่บันทึกไว้จะใช้เป็นหลักฐานไม่ได้เลยถ้าเวลาในเราเตอร์ไม่ตรงกับเวลามาตรฐานโลก ก่อนตั้งค่า Log ทุกครั้ง ผมจะกำหนดให้ MikroTik และ Syslog Server ซิงค์เวลาตรงกับ NTP Server (เช่น time.navy.mi.th หรือ pool.ntp.org) เสมอ เพื่อให้เวลาใน Log ถูกต้องแม่นยำระดับวินาที

3.3 การส่ง Log ไปยัง External Log Server

ตั้งค่าให้ Router และ Radius Server ส่งข้อมูล Log ทั้งหมดผ่านโปรโตคอล Syslog (UDP Port 514) ออกไปยัง Syslog Server หรือเซิร์ฟเวอร์เก็บ Log แยกต่างหาก โดย Log Server จะทำการบีบอัดไฟล์ ทำ Hash (เช่น SHA-256) และเก็บรักษาไว้ใน Disk Storage ที่ปลอดภัยย้อนหลังอย่างน้อย 90 วัน

4. ขั้นตอนการตรวจสอบระบบเก็บ Log ของคุณว่าพร้อมรับมือเจ้าหน้าที่หรือไม่

หากวันนี้มีเจ้าหน้าที่ขอสุ่มตรวจ ผมอยากให้คุณลอง Check-list 4 ข้อนี้ในสถานที่จริงของคุณดูครับ:

  • ทดลอง Export ข้อมูลย้อนหลัง 90 วัน: ลองดึง Log ของเมื่อ 3 เดือนก่อนออกมาดูว่าไฟล์ยังอยู่ครบ และอ่านค่าได้หรือไม่
  • ตรวจสอบความสัมพันธ์ของข้อมูล (Data Association): เมื่อได้ IP Address และเวลาจากเจ้าหน้าที่ สามารถระบุย้อนกลับไปถึง MAC Address และชื่อผู้เข้าพักจริงได้ภายใน 15 นาทีหรือไม่
  • ตรวจสอบไฟล์ Hash: ระบบมีการสร้าง Hash Signature เพื่อยืนยันว่าไฟล์ Log ไม่ได้ถูกแอบแก้ไขหรือดัดแปลง
  • สำรองข้อมูล (Backup): มีการทำ Backup ข้อมูล Log ออกไปเก็บไว้ภายนอกหรือ Cloud Storage เพื่อป้องกันฮาร์ดดิสก์เสีย

สรุป

การจัดทำระบบเก็บ Log ตาม พ.ร.บ. คอมพิวเตอร์ สำหรับโรงแรมและอพาร์ตเมนต์ ไม่ใช่เรื่องยุ่งยากหรือต้องจ่ายแพงเกินจำเป็นครับ หากวางโครงสร้างร่วมกับระบบ Radius Server และ Syslog Server ให้ถูกต้องตั้งแต่แรก คุณจะไม่ต้องมานั่งกังวลเรื่องข้อกฎหมายหรือความเสี่ยงเมื่อเกิดเหตุไม่คาดฝัน หากคุณกำลังต้องการปรับปรุงระบบ WiFi Hotspot หรือจัดวางระบบเก็บ Log ให้ถูกต้องตามมาตรฐาน ทีมงาน SIAM-LOGIN พร้อมให้คำปรึกษาและออกแบบระบบที่เหมาะสมกับงบประมาณและขนาดธุรกิจของคุณครับ

Tags: เก็บ Log ตาม พ.ร.บ. คอมพิวเตอร์ ข้อมูลจราจรทางคอมพิวเตอร์ Syslog Server MikroTik Radius Server NTP Server MAC Address WiFi Hotspot

คำถามที่พบบ่อยเกี่ยวกับบทความนี้ (FAQ)

Q: อพาร์ตเมนต์ไม่มีผู้ดูแล IT สามารถเก็บ Log ให้ถูกกฎหมายได้อย่างไร?

สามารถใช้อุปกรณ์ Router ร่วมกับเซิร์ฟเวอร์ Log สำเร็จรูป หรือบริการ Cloud Radius Server และ Log Storage จาก SIAM-LOGIN ที่ตั้งค่าส่งข้อมูลจราจรทางคอมพิวเตอร์อัตโนมัติ โดยเจ้าของหอไม่ต้องคอยดูแลระบบเอง

Q: ถ้าเกิดไฟดับหรือเราเตอร์รีสตาร์ท ข้อมูล Log ย้อนหลัง 90 วันจะหายไหม?

หากตั้งค่าส่ง Log ไปยัง Syslog Server ภายนอก ข้อมูลจะไม่หายเพราะถูกบันทึกลง Disk Storage ของเซิร์ฟเวอร์แยกต่างหากทันที ต่างจากการเก็บไว้ใน RAM ของเราเตอร์ MikroTik

Q: หากตำรวจมาขอข้อมูลจราจรทางคอมพิวเตอร์ ต้องเตรียมอะไรให้เจ้าหน้าที่บ้าง?

ต้องเตรียมไฟล์ Log บันทึกการเข้าใช้งาน (Traffic Data Log), ข้อมูลระบุตัวตน (Username/MAC Address/ห้องพัก) และ Hash Key ที่ยืนยันว่าไฟล์ไม่ได้ถูกดัดแปลงแก้ไขตามช่วงวันเวลาที่เจ้าหน้าที่ระบุ

ต้องการความช่วยเหลือหรือจ้างวางระบบ Network?

ทีมวิศวกร SIAM-LOGIN ยินดีให้คำปรึกษา ออกแบบระบบ และจัดส่งทีมเข้าติดตั้งหน้างาน