วิธีเก็บ Log อินเทอร์เน็ต ตาม พ.ร.บ. คอมพิวเตอร์ 90 วัน สำหรับองค์กรและธุรกิจโรงแรม
ความสำคัญของการเก็บ Log อินเทอร์เน็ตตาม พ.ร.บ. คอมพิวเตอร์
ในยุคที่อินเทอร์เน็ตกลายเป็นโครงสร้างพื้นฐานสำคัญขององค์กรและธุรกิจบริการ โดยเฉพาะ ธุรกิจโรงแรม หอพัก อพาร์ตเมนต์ และผู้ให้บริการ WiFi สาธารณะ การเปิดให้พนักงานและลูกค้าใช้งานเครือข่ายย่อมมาพร้อมกับความรับผิดชอบตามกฎหมาย หากเกิดกรณีการกระทำผิดเกี่ยวกับคอมพิวเตอร์ เช่น การแฮกข้อมูล การปล่อยมัลแวร์ หรือการโพสต์ข้อความผิดกฎหมาย ผู้ให้บริการเครือข่ายจำเป็นต้องมีหลักฐานยืนยันว่าใครเป็นผู้ใช้งาน ณ ช่วงเวลานั้น
ตาม พ.ร.บ. ว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ (ฉบับแก้ไขเพิ่มเติม) กำหนดให้ผู้ให้บริการเครือข่ายและองค์กรธุรกิจต้องเก็บรักษาข้อมูลจราจรทางคอมพิวเตอร์ (Traffic Log) ไว้ ไม่น้อยกว่า 90 วัน (และอาจต้องเก็บสูงสุดถึง 2 ปีในกรณีที่เจ้าหน้าที่สั่งเก็บเป็นพิเศษ) หากองค์กรไม่ดำเนินการ อาจมีโทษปรับสูงสุดถึง 500,000 บาท
ข้อมูล Log ที่ต้องจัดเก็บและหลักเกณฑ์ทางกฎหมาย
การเก็บ Log ที่ถูกต้องไม่ใช่เพียงแค่การเซฟไฟล์ไว้ในฮาร์ดดิสก์ แต่ต้องครอบคลุมข้อมูลที่สามารถระบุตัวตนและย้อนกลับไปหาผู้กระทำผิดได้จริง โดยมีองค์ประกอบสำคัญดังนี้:
- ข้อมูลการระบุตัวตน (Authentication Log): ชื่อผู้ใช้งาน (Username), รหัสบัตรประชาชน/พาสปอร์ต (สำหรับระบบ WiFi โรงแรม), วันและเวลาเข้าใช้งาน (Login) และออกจากระบบ (Logout)
- ข้อมูลการเชื่อมต่อเครือข่าย (Traffic Session Log): หมายเลข IP Address ที่ได้รับ (Local IP), หมายเลข MAC Address ของอุปกรณ์ผู้ใช้, หมายเลข IP Address ปลายทาง (Public IP Destination), Port และ Protocol ที่ใช้งาน
- ความน่าเชื่อถือของเวลา (Time Synchronization): ระบบต้องซิงโครไนซ์เวลากับนาฬิกาอะตอมมาตรฐาน ผ่านโปรโตคอล NTP (Network Time Protocol) ตรงตามเวลามาตรฐานประเทศไทย (Stratum 1 หรือ Stratum 2) เพื่อให้ Log มีน้ำหนักใช้เป็นหลักฐานในชั้นศาลได้
- การรักษาความสมบูรณ์ของข้อมูล (Data Integrity): ไฟล์ Log ต้องถูกเข้ารหัสหรือทำ Hashing (เช่น SHA-256) เพื่อป้องกันการแก้ไข ลบ หรือดัดแปลงข้อมูลโดยผู้ดูแลระบบ
สถาปัตยกรรมระบบการเก็บ Log ด้วย MikroTik และ Syslog Server
สำหรับองค์กรและธุรกิจโรงแรม การวางระบบ Log Management ที่ได้มาตรฐานและคุ้มค่า นิยมใช้ MikroTik Router Board ทำหน้าที่เป็น Gateway ร่วมกับ Centralized Syslog Server / RADIUS Server ดังขั้นตอนทางวิศวกรรมเครือข่ายต่อไปนี้:
1. การตั้งค่า Network Time Protocol (NTP) บน MikroTik
เพื่อให้ Timestamp ใน Log แม่นยำตรงกันทุกอุปกรณ์ ผู้ดูแลระบบต้องตั้งค่า NTP Client บน MikroTik Router ให้ชี้ไปยัง Time Server ที่น่าเชื่อถือ เช่น time.navy.mi.th หรือ clock.nectec.or.th
2. การส่ง Log จราจรไปยัง Syslog Server
ทำการเปิดใช้งาน Logging Facility บน MikroTik โดยกำหนด Action ให้ส่งข้อมูลจราจร (Firewall Connections / NAT Logs) แบบ Remote ไปยัง IP Address ของ Log Server ภายในเครือข่ายผ่าน UDP Port 514 เพื่อไม่ให้ภาระการบันทึกข้อมูลไปหนักที่ Flash Storage ของตัว Router
3. การใช้งาน RADIUS Server สำหรับระบบ WiFi Hotspot ในโรงแรม
สำหรับโรงแรมและหอพัก การจัดทำระบบ Captive Portal (Hotspot Authentication) ร่วมกับ RADIUS Server เป็นวิธีที่ดีที่สุด โดยเมื่อผู้เข้าพักเชื่อมต่อ WiFi ระบบจะบังคับให้ใส่ User/Password หรือหมายเลขห้องพักร่วมกับรหัสผ่าน เพื่อจับคู่ระหว่าง (Username + MAC Address + Assigned IP) บันทึกลงฐานข้อมูลอย่างเป็นระบบ
4. การทำ Hashing และ Backup ข้อมูล Log
ระบบ Centralized Log Server จะต้องจัดเก็บไฟล์ Log แยกตามวัน และทำการสร้าง Checksum (Digital Signature) ด้วยอัลกอริทึม SHA-256 จากนั้นย้ายไฟล์ Log ไปเก็บบน Storage ที่ปลอดภัย (เช่น NAS หรือ Offsite Cloud Storage) และกำหนดสิทธิ์ Access Control ให้เฉพาะผู้มีอำนาจเท่านั้น
สรุปและคำแนะนำจากวิศวกร SIAM-LOGIN
การจัดเก็บ Log อินเทอร์เน็ต 90 วัน ไม่ใช่เพียงเรื่องการปฏิบัติตามกฎหมาย พ.ร.บ. คอมพิวเตอร์ เท่านั้น แต่ยังเป็นมาตรการความปลอดภัยไซเบอร์ (Cybersecurity) พื้นฐานที่ช่วยให้ทีม IT ขององค์กรและโรงแรม สามารถตรวจสอบ วิเคราะห์ และระงับเหตุภัยคุกคามในระบบได้ทันท่วงที
หากองค์กรของคุณยังไม่มีระบบเก็บ Log ที่ได้มาตรฐาน หรือต้องการปรับปรุงระบบ WiFi Hotspot ให้ปลอดภัย ไร้รอยต่อ และถูกต้องตามกฎหมาย ทีมวิศวกรจาก SIAM-LOGIN พร้อมให้คำปรึกษาและออกแบบระบบ Network Infrastructure ให้เหมาะสมกับธุรกิจของคุณ
คำถามที่พบบ่อยเกี่ยวกับบทความนี้ (FAQ)
Q: โรงแรมหรืออพาร์ตเมนต์ที่แจก WiFi ฟรีให้ลูกค้า ต้องเก็บ Log หรือไม่?
ต้องเก็บครับ ตาม พ.ร.บ. คอมพิวเตอร์ ผู้ให้บริการอินเทอร์เน็ตแก่บุคคลอื่น ถือเป็นผู้ให้บริการ (Service Provider) ต้องทำการยืนยันตัวตนผู้ใช้งานและบันทึกข้อมูลจราจรคอมพิวเตอร์เก็บไว้ไม่น้อยกว่า 90 วัน
Q: เก็บ Log ลงใน Flash Memory ของ MikroTik โดยตรงได้หรือไม่?
ไม่แนะนำอย่างยิ่งครับ เพราะ Flash Memory ของ MikroTik มีความจุจำกัด ข้อมูลจะเต็มอย่างรวดเร็ว และการเขียนข้อมูลต่อเนื่องจะทำให้ Flash เสื่อมสภาพ เสี่ยงต่อ Router เสียหาย ควรส่ง Log ออกไปเก็บที่ Syslog Server หรือ Log Appliance ภายนอก
Q: การตั้งเวลา NTP มีความสำคัญอย่างไรกับการเก็บ Log?
สำคัญมากครับ หากเวลาของอุปกรณ์เน็ตเวิร์กไม่ตรงกับเวลาจริง ไฟล์ Log นั้นจะไม่สามารถใช้อ้างอิงทางกฎหมายได้ กฎหมายจึงบังคับให้ซิงค์เวลาผ่าน NTP Server ที่มีความแม่นยำสูง
ต้องการความช่วยเหลือหรือจ้างวางระบบ Network?
ทีมวิศวกร SIAM-LOGIN ยินดีให้คำปรึกษา ออกแบบระบบ และจัดส่งทีมเข้าติดตั้งหน้างาน