วิธีเก็บ Log อินเทอร์เน็ตให้ถูกต้องตาม พ.ร.บ. คอมพิวเตอร์ สำหรับโรงแรมและอพาร์ตเมนต์
ทำไมโรงแรมและอพาร์ตเมนต์ต้องเก็บ Log อินเทอร์เน็ตตาม พ.ร.บ. คอมพิวเตอร์?
ในปัจจุบัน ผู้ให้บริการห้องพัก อพาร์ตเมนต์ โรงแรม หอพัก หรือแม้กระทั่งร้านกาแฟที่มีบริการ Wi-Fi ฟรี ถือเป็น "ผู้ให้บริการ (Service Provider)" ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ พ.ศ. 2550 และฉบับแก้ไขเพิ่มเติม (ฉบับที่ 2) พ.ศ. 2560 ซึ่งมีหน้าที่ต้องจัดเก็บข้อมูลจราจรทางคอมพิวเตอร์ (Traffic Data หรือ Log) ของผู้ใช้งานทุกคน เพื่อให้สามารถระบุตัวตนและตรวจสอบย้อนหลังได้เมื่อเกิดเหตุอาชญากรรมทางไซเบอร์
หากผู้ประกอบการปล่อยปละละเลย ไม่มีการจัดเก็บ Log หรือเก็บข้อมูลไม่ถูกต้องตามมาตรฐาน ประกาศกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม อาจต้องระวางโทษปรับสูงสุดไม่เกิน 500,000 บาท นอกจากนี้ หากมีผู้ไม่หวังดีใช้เครือข่าย Wi-Fi ของท่านไปกระทำผิด กฎหมายอาจพิจารณาว่าผู้ประกอบการมีส่วนร่วมในความผิดนั้นหากไม่สามารถระบุตัวตนผู้ใช้งานที่แท้จริงได้
องค์ประกอบสำคัญของ Log ที่ถูกต้องตามหลักวิศวกรรมและกฎหมาย
การจัดเก็บ Log ที่มีผลสมบูรณ์ในทางกฎหมายและพิสูจน์พยานหลักฐานได้ในชั้นศาล จะต้องมีข้อมูลองค์ประกอบหลัก 5 ประการ ดังต่อไปนี้:
- 1. ข้อมูลระบุตัวตนผู้ใช้งาน (User Identification): ต้องสามารถระบุได้ว่าใครเป็นผู้ใช้งาน เช่น Username, เลขห้องพัก, หมายเลขบัตรประชาชน หรือหมายเลขพาสปอร์ต ผ่านระบบ Captive Portal / WiFi Hotspot
- 2. ข้อมูลอุปกรณ์และเครือข่าย (Source Identifier): จัดเก็บหมายเลข IP Address (Internal IP) และ MAC Address ของอุปกรณ์ลูกข่าย (Client Device) เช่น สมาร์ตโฟน หรือโน้ตบุ๊ก
- 3. ข้อมูลการเชื่อมต่อปลายทาง (Destination & Session Logs): บันทึก IP Address ปลายทาง, Destination Port และ Connection State จากการทำ NAT (Network Address Translation)
- 4. เวลามาตรฐานที่แม่นยำ (Time Stamp & NTP Sync): นาฬิกาของอุปกรณ์ในระบบเครือข่ายทั้งหมด (Router, Access Point, Log Server) ต้องเทียบเวลาตรงกับ Network Time Protocol (NTP Server) มาตรฐานระดับ Stratum 1-2 ในประเทศไทย เพื่อให้อ้างอิงเวลาตรงกัน 100%
- 5. ระยะเวลาจัดเก็บไม่น้อยกว่า 90 วัน: ต้องบันทึกและสำรองข้อมูลย้อนหลังอย่างน้อย 90 วัน (หรือสูงสุด 2 ปี ตามสั่งการของเจ้าพนักงาน) และมีการเข้ารหัสเพื่อป้องกันการแก้ไขดัดแปลงข้อมูล (Data Integrity)
สถาปัตยกรรมระบบเครือข่ายสำหรับจัดเก็บ Log (Syslog + MikroTik)
การจัดเก็บ Log ที่มีประสิทธิภาพและไม่ส่งผลกระทบต่อประสิทธิภาพการทำงานของ Router จำเป็นต้องออกแบบสถาปัตยกรรมเครือข่ายอย่างเหมาะสม โดยมีส่วนประกอบสำคัญดังนี้:
1. MikroTik Router (Gateway & Captive Portal)
อุปกรณ์ MikroTik Router Board ทำหน้าที่เป็น Edge Gateway ควบคุมการใช้งานอินเทอร์เน็ต ทำระบบ Hotspot Authentication และแยกวง VLAN สำหรับผู้พักอาศัย โดย MikroTik จะเปิดฟังก์ชัน Syslog Export และ Connection Tracking เพื่อส่งข้อมูล Traffic Log ไปยัง Log Server ภายนอกผ่านโปรโตคอล UDP/TCP
2. RADIUS Server & User Database
ทำหน้าที่บริหารจัดการบัญชีผู้ใช้งาน (User Authentication) บันทึก Log การล็อกอิน-ล็อกเอาต์ (Accounting Log) รวมถึงการกำหนดความเร็ว Speed Bandwidth per User และระยะเวลาการใช้งาน
3. Centralized Syslog Server / SIAM-LOGIN Log Appliances
เนื่องจาก Flash Memory บน Router MikroTik มีพื้นที่จำกัด จึงไม่สามารถเก็บ Log ย้อนหลัง 90 วันในตัวอุปกรณ์ได้ การส่งข้อมูล Syslog ไปยัง Log Server แยกต่างหากที่ใช้ระบบปฏิบัติการ Linux พร้อมการจัดเก็บแบบ Hashing (SHA-256) จะช่วยป้องกันไม่ให้ Log ถูกแก้ไข และรับประกันความมั่นคงปลอดภัยตามมาตรฐาน ISO/IEC 27001
แนวทางการติดตั้งและตั้งค่าระบบ Log สำหรับโรงแรมและหอพัก
- วางระบบ Wi-Fi Hotspot: ให้ผู้พักอาศัยต้องกรอกรหัสผ่านหรือลงทะเบียนด้วยบัตรประชาชน/พาสปอร์ตก่อนเข้าใช้งานอินเทอร์เน็ตทุกครั้ง
- กำหนดเวลา NTP Sync บน Router: ตั้งค่า MikroTik ให้ซิงค์เวลากับ `time.navy.mi.th` หรือ `th.pool.ntp.org` ในโซนเวลา Asia/Bangkok (UTC+7)
- เปิดการบันทึก NAT Rule Log: ตั้งค่า Firewall Rules ให้บันทึก Log การแปลง IP (src-nat / masquerade) เพื่อระบุได้ว่า IP ภายในเครื่องใดออกอินเทอร์เน็ตไปยัง IP ปลายทางใด
- สำรองข้อมูล (Backup & Archive): จัดเตรียมพื้นที่จัดเก็บข้อมูล (Storage Drive) แบบ RAID เพื่อป้องกันข้อมูลสูญหายเมื่อฮาร์ดดิสก์ชำรุด
หากท่านเป็นผู้ประกอบการโรงแรม อพาร์ตเมนต์ หรือคอนโดมิเนียม ที่ต้องการปรับปรุงระบบเครือข่าย Wi-Fi ให้ได้มาตรฐาน ปลอดภัย และถูกต้องตาม พ.ร.บ. คอมพิวเตอร์ ทีมวิศวกรผู้เชี่ยวชาญจาก SIAM-LOGIN พร้อมให้คำปรึกษา ออกแบบ และติดตั้งระบบ Log Server ร่วมกับอุปกรณ์ MikroTik และ Wi-Fi Access Point ครบวงจร
คำถามที่พบบ่อยเกี่ยวกับบทความนี้ (FAQ)
Q: โรงแรมหรืออพาร์ตเมนต์จำเป็นต้องเก็บ Log อินเทอร์เน็ตนานแค่ไหน?
ตาม พ.ร.บ. คอมพิวเตอร์ (ฉบับแก้ไขเพิ่มเติม) กำหนดให้ผู้ให้บริการต้องจัดเก็บข้อมูลจราจรทางคอมพิวเตอร์ (Log) ไว้ไม่น้อยกว่า 90 วันนับแต่วันที่ข้อมูลนั้นเข้าสู่ระบบคอมพิวเตอร์ และในกรณีจำเป็น เจ้าหน้าที่อาจสั่งให้เก็บรักษาไว้เกิน 90 วัน แต่ไม่เกิน 2 ปีเป็นกรณีพิเศษ
Q: หากเก็บ Log ไว้บน Router MikroTik อย่างเดียวโดยไม่ใช้ Log Server เพิ่มเติมได้หรือไม่?
ไม่ได้ครับ เนื่องจากหน่วยความจำ (RAM/Flash) บน Router MikroTik มีพื้นที่จำกัด ไม่สามารถจัดเก็บ Log ปริมาณมหาศาลย้อนหลัง 90 วันได้ และหากไฟดับหรือรีบูตข้อมูล Log อาจสูญหาย จำเป็นต้องส่งต่อ Log ออกไปยัง Log Server หรือ Syslog Server ภายนอกเพื่อจัดเก็บและเข้ารหัสอย่างถูกต้อง
Q: ข้อมูล Log ที่ถูกต้องตามกฎหมายต้องระบุรายละเอียดอะไรบ้าง?
ต้องระบุข้อมูลจราจรทางคอมพิวเตอร์ที่สามารถยืนยันตัวบุคคลได้ ได้แก่ หมายเลข IP Address, MAC Address, หมายเลข Port, วันเวลา (Timestamp) ที่ตรงกับ NTP Server มาตรฐาน, ข้อมูลการล็อกอิน (Username/ผู้ใช้งาน) และ IP ปลายทางที่เชื่อมต่อไป
ต้องการความช่วยเหลือหรือจ้างวางระบบ Network?
ทีมวิศวกร SIAM-LOGIN ยินดีให้คำปรึกษา ออกแบบระบบ และจัดส่งทีมเข้าติดตั้งหน้างาน