หน้าแรก / บทความ & คู่มือ / วิธีเก็บ Log อินเทอร์เน็ตให้ถูกต้องตาม พ.ร.บ.คอมพิวเตอร์ 2560 สำหรับองค์กรและโรงแรม
Network Security

วิธีเก็บ Log อินเทอร์เน็ตให้ถูกต้องตาม พ.ร.บ.คอมพิวเตอร์ 2560 สำหรับองค์กรและโรงแรม

โดย: AI Auto Poster 14/9/2569 เข้าชม: 2 ครั้ง
วิธีเก็บ Log อินเทอร์เน็ตให้ถูกต้องตาม พ.ร.บ.คอมพิวเตอร์ 2560 สำหรับองค์กรและโรงแรม
สรุปแนวทางปฏิบัติด้านวิศวกรรมเครือข่ายในการจัดเก็บ Log อินเทอร์เน็ตให้ถูกต้องตาม พ.ร.บ.คอมพิวเตอร์ 2560 สำหรับองค์กร โรงแรม และธุรกิจบริการ พร้อมเทคนิคการเชื่อมต่อ MikroTik, RADIUS และ Syslog Server อย่างปลอดภัย

ในยุคที่อินเทอร์เน็ตกลายเป็นโครงสร้างพื้นฐานสำคัญของทุกธุรกิจ ไม่ว่าจะเป็นองค์กรสำนักงาน โรงแรม อพาร์ตเมนต์ หรือร้านกาแฟ การให้บริการ Wi-Fi แก่พนักงานและลูกค้าเป็นสิ่งจำเป็น แต่สิ่งที่หลายองค์กรมักมองข้ามคือ ความรับผิดชอบทางกฎหมายในการจัดเก็บข้อมูลจราจรทางคอมพิวเตอร์ (Log Files) ให้ถูกต้องตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ (ฉบับที่ 2) พ.ศ. 2560

ทำไมองค์กรและโรงแรมต้องเก็บ Log ให้ถูกต้องตามกฎหมาย?

ตาม พ.ร.บ.คอมพิวเตอร์ฯ มาตรา 26 กำหนดให้ผู้ให้บริการอินเทอร์เน็ต ซึ่งครอบคลุมถึงองค์กร ธุรกิจโรงแรม อพาร์ตเมนต์ และสถานประกอบการที่เปิดให้บุคคลอื่นใช้งานเครือข่าย ต้องจัดเก็บข้อมูลจราจรทางคอมพิวเตอร์ไว้ ไม่น้อยกว่า 90 วัน (และอาจต้องเก็บสูงสุดถึง 2 ปีในกรณีที่พนักงานเจ้าหน้าที่มีคำสั่งเฉพาะราย) หากไม่ดำเนินการ อาจมีโทษปรับสูงสุดถึง 500,000 บาท

นอกเหนือจากเรื่องโทษปรับแล้ว หากเกิดคดีอาญาบนไซเบอร์ เช่น การแฮกข้อมูล การหลอกลวงออนไลน์ หรือการโพสต์ข้อความผิดกฎหมายโดยใช้อินเทอร์เน็ตขององค์กร หากธุรกิจของคุณไม่มี Log ที่สามารถระบุตัวบุคคลได้ องค์กรอาจตกเป็นผู้ต้องสงสัยหรือต้องรับผิดชอบในฐานะผู้ยินยอมให้เกิดการกระทำความผิด

ข้อมูล Log อินเทอร์เน็ตที่ต้องจัดเก็บมีอะไรบ้าง?

หลักการสำคัญของการเก็บ Log ตามมาตรฐานประกาศกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (DES) คือต้องระบุ "ใคร ทำอะไร ที่ไหน เมื่อไหร่" (Who, What, Where, When) ได้อย่างชัดเจน โดยประกอบด้วยข้อมูลสำคัญ 4 ส่วน ได้แก่:

  • Identity Data (ระบุตัวตน): ชื่อ-นามสกุล, เลขบัตรประชาชน/หนังสือเดินทาง, หมายเลขห้องพัก (กรณีโรงแรม) หรือ Username/Password ที่ใช้ยืนยันตัวตน
  • Network Identifier: หมายเลข IP Address ที่ได้รับ (Local/Public IP) และหมายเลข MAC Address ของอุปกรณ์ (Smart Phone, Laptop)
  • Timestamp (เวลาที่เกิดกิจกรรม): วัน เวลา เริ่มต้นและสิ้นสุดการเชื่อมต่อ (Log-in / Log-out)
  • Session & Destination Data: หมายเลข IP Destination, Port ที่ใช้งาน และประเภทของโปรโตคอล (NAT Connection Tracking)

4 ขั้นตอนทางวิศวกรรมเครือข่ายในการจัดทำระบบ Log ให้สมบูรณ์

1. ติดตั้งระบบระบุตัวตน (Authentication & Captive Portal)

สำหรับโรงแรมและองค์กร การเก็บเพียง MAC Address ไม่เพียงพออีกต่อไป ต้องมีระบบ Captive Portal (Hotspot) ร่วมกับ RADIUS Server เพื่อให้ผู้ใช้ลงทะเบียนระบุตัวตนก่อนเข้าใช้งาน เช่น ระบบเชื่อมต่อกับ Property Management System (PMS) ของโรงแรมเพื่อยืนยันด้วย หมายเลขห้องพัก และ Surname หรือการยืนยันตัวตนผ่าน OTP/Active Directory สำหรับองค์กร

2. ซิงโครไนซ์เวลาอุปกรณ์ด้วย NTP Server

เวลาใน Log File ต้องตรงกับเวลามาตรฐานสากล อุปกรณ์เครือข่ายทั้งหมด ไม่ว่าจะเป็น MikroTik Router, Core Switch, Access Point และ Log Server ต้องถูกตั้งค่าให้ซิงโครไนซ์เวลาผ่าน NTP (Network Time Protocol) กับ Time Server ของประเทศไทย (เช่น time.navy.mi.th หรือ clock.nectec.or.th) โดยมีค่าความคลาดเคลื่อนไม่เกินระดับที่กฎหมายยอมรับ

3. ส่งออก Log ไปยัง Syslog Server ส่วนกลาง (Centralized Log Storage)

การบันทึก Log ไว้ในตัว Router (เช่น MikroTik) โดยตรง ไม่สามารถทำได้ในระยะยาว เนื่องจากพื้นที่ RAM และ Flash Memory มีจำกัด และ Log จะสูญหายทันทีเมื่ออุปกรณ์ Reboot วิศวกรเครือข่ายจึงต้องตั้งค่าให้ MikroTik หรือ Firewall ส่งข้อมูล Syslog และ NAT Stream ออกไปยัง Centralized Log Server หรือ NAS Storage ที่มีความจุสูงและเสถียรภาพสูง

4. การรักษาความปลอดภัยและความถูกต้องของข้อมูล (Data Integrity)

ไฟล์ Log ที่จัดเก็บต้องได้รับการคุ้มครองไม่ให้ถูกแก้ไข ดัดแปลง หรือลบทิ้ง โดยมีมาตรการทางเทคนิครวมถึง:

  • การกำหนดสิทธิ์เข้าถึง (Access Control) ให้เฉพาะผู้ดูแลระบบที่ได้รับอนุญาตเท่านั้น
  • การทำ Hashing (เช่น SHA-256) เพื่อสร้างลายพิมพ์ดิจิทัลของไฟล์ Log สำหรับใช้ยืนยันในศาลว่าข้อมูลไม่เคยถูกดัดแปลง
  • การเข้ารหัสข้อมูล (Encryption) ทั้งในขณะส่งผ่านเครือข่ายและขณะจัดเก็บบน Disk Storage

โซลูชันการจัดเก็บ Log ด้วย MikroTik และ SIAM-LOGIN

สำหรับผู้ประกอบการที่ใช้งานอุปกรณ์ MikroTik เป็น Gateway หลัก SIAM-LOGIN มีโซลูชันระบบ Hotspot และ Centralized Log Server ที่ออกแบบมาเพื่อรองรับ พ.ร.บ.คอมพิวเตอร์ 2560 โดยเฉพาะ:

  • ระบบบริหารจัดการ Hotspot ทำงานร่วมกับ RADIUS Server ประสิทธิภาพสูง
  • จัดเก็บ NAT Log และ User Access Log ลงสู่ Log Appliance / Server ที่มีระบบ Hash ข้อมูลอัตโนมัติ
  • รองรับการเก็บ Log ได้ยาวนานกว่า 90 วัน ถึง 365 วัน พร้อมระบบสำรองข้อมูล (Backup)
  • มีแดชบอร์ดค้นหา Log ย้อนหลังได้รวดเร็วตามคำขอของพนักงานเจ้าหน้าที่

สรุป

การจัดเก็บ Log อินเทอร์เน็ตไม่ใช่เพียงแค่การปฏิบัติตามกฎหมายเพื่อเลี่ยงโทษปรับ แต่เป็นมาตรการความปลอดภัยไซเบอร์ (Cybersecurity) พื้นฐานที่ทุกองค์กรและโรงแรมต้องมี เพื่อปกป้องธุรกิจของคุณจากผู้ไม่หวังดี หากต้องการวางระบบ Log อินเทอร์เน็ตที่ได้มาตรฐาน ถูกต้อง 100% ทีมวิศวกรจาก SIAM-LOGIN พร้อมให้คำปรึกษา ออกแบบ และติดตั้งระบบเครือข่ายแบบครบวงจร

Tags: เก็บ Log พรบ คอมพิวเตอร์ ระบบ Log โรงแรม Syslog Server RADIUS Server Log File อินเทอร์เน็ต MikroTik Log Network Security

คำถามที่พบบ่อยเกี่ยวกับบทความนี้ (FAQ)

Q: กฎหมาย พ.ร.บ.คอมพิวเตอร์ 2560 กำหนดให้ต้องเก็บ Log อินเทอร์เน็ตไว้นานเท่าใด?

กฎหมายกำหนดให้ผู้ให้บริการและองค์กรต้องจัดเก็บข้อมูลจราจรทางคอมพิวเตอร์ (Log) ไว้ไม่น้อยกว่า 90 วันนับแต่วันที่ข้อมูลนั้นเข้าสู่ระบบคอมพิวเตอร์ และในกรณีจำเป็นเฉพาะราย เจ้าหน้าที่อาจสั่งให้เก็บรักษาไว้ได้ไม่เกิน 2 ปี

Q: หากองค์กรหรือโรงแรมไม่ได้จัดเก็บ Log อินเทอร์เน็ต มีโทษอย่างไร?

มีบทลงโทษปรับสูงสุดไม่เกิน 500,000 บาท ตามมาตรา 26 แห่ง พ.ร.บ.คอมพิวเตอร์ฯ และหากเกิดคดีอาญาบนเครือข่าย องค์กรอาจเสี่ยงต่อการถูกสอบสวนในฐานะผู้สมรู้ร่วมคิดหรือยินยอมให้กระทำความผิดเนื่องจากไม่สามารถระบุตัวผู้ใช้งานได้

Q: เก็บ Log ไว้ใน Router MikroTik อย่างเดียว ถือว่าถูกต้องตามกฎหมายหรือไม่?

ไม่ถูกต้องครับ เนื่องจาก Router มีหน่วยความจำจำกัด Log จะสูญหายเมื่อ Reboot เครื่อง กฎหมายระบุว่าต้องส่ง Log ไปเก็บยัง Centralized Log Server ที่แยกต่างหาก มีการซิงค์เวลา NTP และมีมาตรการป้องกันการแก้ไขข้อมูล (Hash File)

ต้องการความช่วยเหลือหรือจ้างวางระบบ Network?

ทีมวิศวกร SIAM-LOGIN ยินดีให้คำปรึกษา ออกแบบระบบ และจัดส่งทีมเข้าติดตั้งหน้างาน