วิธีเก็บ Log อินเทอร์เน็ตให้ถูกต้องตาม พ.ร.บ. คอมพิวเตอร์ 90 วัน สำหรับอพาร์ตเมนต์และโรงแรม
ทำไมอพาร์ตเมนต์และโรงแรมต้องเก็บ Log อินเทอร์เน็ตให้ถูกต้อง?
ในปัจจุบัน ผู้ให้บริการห้องพัก อพาร์ตเมนต์ หอพัก และโรงแรม ถือเป็น ผู้ให้บริการแก่บุคคลทั่วไป (Category 2 & 3 Service Provider) ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ (ฉบับปรับปรุง พ.ศ. 2564) ซึ่งระบุไว้อย่างชัดเจนว่า ผู้ให้บริการต้องเก็บรักษาข้อมูลจราจรทางคอมพิวเตอร์ (Traffic Data หรือ Log) ไว้ไม่น้อยกว่า 90 วัน และในกรณีจำเป็นเฉพาะราย เจ้าหน้าที่อาจสั่งให้เก็บรักษาสูงสุดได้ถึง 2 ปี
หากผู้ประกอบการปล่อยให้ลูกบ้านหรือแขกเข้าใช้งาน WiFi โดยไม่มีระบบบันทึก Log ที่ถูกต้อง เมื่อเกิดเหตุภัยคุกคามทางไซเบอร์ เช่น การฉ้อโกงออนไลน์ การแฮกข้อมูล หรือการโพสต์ข้อความผิดกฎหมาย เจ้าหน้าที่ตำรวจไซเบอร์จะไม่สามารถสืบหาตัวผู้กระทำความผิดจริงได้ และผู้ประกอบการอาจต้องรับภาระทางกฎหมายในฐานะผู้สมรู้ร่วมคิด หรือต้องโทษปรับสูงสุดถึง 500,000 บาท
3 หัวใจสำคัญในการเก็บ Log ให้ผ่านเกณฑ์มาตรฐานกฎหมาย
การเก็บ Log ที่สามารถใช้เป็นหลักฐานพยานในชั้นศาลได้ ต้องผ่านเกณฑ์ 3 ประการหลักตามประกาศกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (MDES) ดังนี้:
1. การระบุตัวตนผู้ใช้งาน (User Identification)
ระบบต้องสามารถจับคู่ระหว่าง IP Address, MAC Address และตัวตนที่แท้จริงของผู้ใช้งานได้ เช่น ชื่อ-นามสกุล เลขบัตรประจำตัวประชาชน หรือหมายเลขหนังสือเดินทาง (Passport) ผ่านระบบ Hotspot Captive Portal หรือ RADIUS Server ก่อนอนุญาตให้เข้าใช้งานอินเทอร์เน็ต
2. การเทียบเวลาให้ตรงตามมาตรฐาน (Time Synchronization)
อุปกรณ์เน็ตเวิร์กทุกชิ้น ไม่ว่าจะเป็น MikroTik Router, Managed Switch หรือ Syslog Server ต้องตั้งค่าเทียบเวลากับ NTP Server (Network Time Protocol) มาตรฐาน Stratum 1 หรือ Stratum 2 เช่น time.navy.mi.th หรือ ntp.nectec.or.th โดยมีค่าความคลาดเคลื่อนไม่เกิน 10 มิลลิวินาที เพื่อให้ Timestamp ใน Log มีความเที่ยงตรงตรงกันทั้งระบบ
3. ความสมบูรณ์และความปลอดภัยของ Log (Log Integrity & Non-Repudiation)
ข้อมูล Log ที่บันทึกไว้จะต้องถูกจัดเก็บในพื้นที่ที่ปลอดภัย มีระบบควบคุมการเข้าถึง (Access Control) และมีกระบวนการเข้ารหัสหรือ Hash ข้อมูล (เช่น SHA-256) เพื่อยืนยันว่า Log ไม่ได้ถูกแก้ไข เปลี่ยนแปลง หรือลบทิ้งหลังจากถูกบันทึก
สถาปัตยกรรมระบบเน็ตเวิร์กสำหรับจัดเก็บ Log ในอพาร์ตเมนต์และโรงแรม
การเก็บ Log ลงในหน่วยความจำ RAM หรือ Flash ของเร้าเตอร์ MikroTik โดยตรงนั้นไม่สามารถทำได้จริงในทางปฏิบัติ เนื่องจากมีพื้นที่จำกัดและข้อมูลจะสูญหายเมื่ออุปกรณ์รีบูต การตั้งค่าที่ถูกต้องเชิงวิศวกรรมเครือข่ายจึงต้องส่ง Log ออกไปยัง Syslog Server หรือ Log Appliance ภายนอก
- MikroTik Gateway / Hotspot Router: ทำหน้าที่เป็น Captive Portal ตรวจสอบการล็อกอิน ทำ NAT (Network Address Translation) และส่งข้อมูล Connection Log (Src-IP, Dst-IP, Src-Port, Dst-Port, Timestamp) ผ่านโปรโตคอล Remote Syslog (UDP Port 514)
- Syslog Server / Log Storage Appliance: เครื่องเซิร์ฟเวอร์เฉพาะที่รันระบบปฏิบัติการ Linux/Unix ทำหน้าที่รับข้อมูล Log จากเร้าเตอร์ นำมาจัดหมวดหมู่ ทำการบีบอัดไฟล์ (Compression) และเข้ารหัสเพื่อเก็บรักษาไว้อย่างน้อย 90 วัน
- RADIUS Server: จัดเก็บฐานข้อมูลการเข้าใช้งาน (Accounting Logs) เช่น เวลาเริ่มเข้าใช้งาน (Session-Start) เวลาเลิกใช้งาน (Session-Stop) และปริมาณการใช้งานรับ-ส่งข้อมูล
ขั้นตอนการตั้งค่า MikroTik ส่ง Log ไปยัง Syslog Server
วิศวกรเน็ตเวิร์กสามารถตั้งค่าเร้าเตอร์ MikroTik เพื่อส่งข้อมูล Log ไปยัง Syslog Server ได้ตามขั้นตอนมาตรฐานดังนี้:
ขั้นที่ 1: ตั้งค่า NTP Client ให้เวลาแม่นยำ
เข้าไปที่เมนู System -> NTP Client เปิดใช้งาน Enabled เลือก Mode เป็น unicast และใส่ IP Address ของ NTP Server เช่น 203.185.69.60 (time.navy.mi.th) และตั้งค่า Time Zone ใน System -> Clock เป็น Asia/Bangkok
ขั้นที่ 2: ตั้งค่า Remote Logging Action
ไปที่เมนู System -> Logging -> Actions เพิ่ม Action ใหม่ ตั้งชื่อเป็น Syslog-Server เลือก Type เป็น remote ระบุ Remote IP Address ของ Log Server และกำหนด Remote Port เป็น 514
ขั้นที่ 3: กำหนด Rules ในการส่ง Log
ไปที่เมนู System -> Logging -> Rules เพิ่ม Rule สำหรับจับ Topic ที่จำเป็น ได้แก่ hotspot, info และ firewall, info โดยเลือก Action ให้ส่งไปที่ Syslog-Server ที่ได้สร้างไว้ในขั้นที่ 2
สรุป: โซลูชันการเก็บ Log ครบวงจรจาก SIAM-LOGIN
การบริหารจัดการระบบเน็ตเวิร์กและ Log อินเทอร์เน็ตสำหรับหอพัก โรงแรม และอพาร์ตเมนต์ ไม่ใช่เรื่องซับซ้อนหากได้รับการวางระบบที่ถูกต้องตั้งแต่เริ่มต้น โซลูชัน SIAM-LOGIN Hotspot & Log Compliance System ช่วยให้ผู้ประกอบการดำเนินกิจการได้อย่างมั่นใจ ด้วยระบบยืนยันตัวตนพร้อม Centralized Syslog Server ที่ถูกต้องตาม พ.ร.บ. คอมพิวเตอร์ 100% พร้อมทีมงานวิศวกรดูแลระบบและให้คำปรึกษาตลอด 24 ชั่วโมง
คำถามที่พบบ่อยเกี่ยวกับบทความนี้ (FAQ)
Q: หากใช้ MikroTik ตัวเดียวเก็บ Log ในตัวเร้าเตอร์ ถือว่าถูกต้องตาม พ.ร.บ. หรือไม่?
ไม่ถูกต้องครับ เนื่องจากเร้าเตอร์ MikroTik ทั่วไปมี Flash Memory ขนาดเล็ก ข้อมูล Log จะถูกลบหายเมื่อปิดหรือรีบูตเครื่อง และไม่มีระบบเข้ารหัสป้องกันการแก้ไข การเก็บ Log ที่ถูกต้องจำเป็นต้องส่ง Remote Syslog ไปจัดเก็บยัง Syslog Server ภายนอก
Q: อพาร์ตเมนต์ที่มีลูกบ้านเช่ารายเดือน จำเป็นต้องเก็บ Log อินเทอร์เน็ตด้วยหรือไม่?
จำเป็นต้องเก็บครับ หากอพาร์ตเมนต์มีการให้บริการอินเทอร์เน็ตแก่ผู้เช่า ถือเป็นผู้ให้บริการตาม พ.ร.บ. คอมพิวเตอร์ ต้องมีระบบระบุตัวตนว่าผู้เช่าห้องใดใช้งาน IP ใดในช่วงเวลานั้นๆ
Q: หากไม่มีระบบเก็บ Log อินเทอร์เน็ต มีบทลงโทษตามกฎหมายอย่างไร?
ตาม พ.ร.บ. คอมพิวเตอร์ พ.ศ. 2560 (และประกาศกระทรวงดิจิทัลฯ พ.ศ. 2564) ผู้ให้บริการที่ไม่จัดเก็บข้อมูลจราจรทางคอมพิวเตอร์ให้ถูกต้องตามมาตรฐาน มีโทษปรับสูงสุดไม่เกิน 500,000 บาท
ต้องการความช่วยเหลือหรือจ้างวางระบบ Network?
ทีมวิศวกร SIAM-LOGIN ยินดีให้คำปรึกษา ออกแบบระบบ และจัดส่งทีมเข้าติดตั้งหน้างาน