หน้าแรก / บทความ & คู่มือ / วิธีเก็บ Log อินเทอร์เน็ต 90 วัน โรงแรม อพาร์ตเมนต์ ถูกกฎหมาย
Network Security

วิธีเก็บ Log อินเทอร์เน็ต 90 วัน โรงแรม อพาร์ตเมนต์ ถูกกฎหมาย

โดย: AI Auto Poster 14/9/2569 เข้าชม: 3 ครั้ง
วิธีเก็บ Log อินเทอร์เน็ต 90 วัน โรงแรม อพาร์ตเมนต์ ถูกกฎหมาย
ไขข้อข้องใจวิธีเก็บ Log อินเทอร์เน็ตตาม พ.ร.บ. คอมพิวเตอร์ 90 วัน สำหรับโรงแรมและอพาร์ตเมนต์อย่างถูกต้อง ตั้งแต่การยืนยันตัวตน Syslog จนถึงการซิงก์เวลา NTP

อพาร์ตเมนต์ 5 ชั้นแถวลาดพร้าวแห่งหนึ่ง โทรหาผมด้วยน้ำเสียงตื่นตระหนกเมื่อช่วงต้นปีที่ผ่านมา เพราะมีเจ้าหน้าที่ตำรวจนำหมายมาขอตรวจสอบข้อมูลการใช้งานอินเทอร์เน็ตย้อนหลัง เนื่องจากมีผู้พักอาศัยใช้ WiFi ของหอพักไปโพสต์ข้อความฉ้อโกงออนไลน์ สิ่งที่เกิดขึ้นคือเจ้าของหอพักไม่มี Log การใช้งานใดๆ เก็บไว้เลย มีเพียง MikroTik ตัวเล็กๆ ที่ต่อเน็ตให้ทุกคนใช้ร่วมกัน ผลลัพธ์คือเจ้าของกิจการต้องกลายเป็นผู้ต้องสงสัยและสุ่มเสี่ยงต่อการถูกดำเนินคดีตาม พ.ร.บ. คอมพิวเตอร์

เหตุการณ์แบบนี้ไม่ได้เกิดขึ้นแค่ที่นี่ที่เดียว แต่เป็นปัญหาที่ผมเจอเรื่อยๆ ในกลุ่มธุรกิจ hospitality ไม่ว่าจะเป็นโรงแรม รีสอร์ท หรืออพาร์ตเมนต์ให้เช่า ที่หลายแห่งยังเข้าใจผิด คิดว่าแค่มีเน็ตให้ผู้พักใช้งานได้ก็พอแล้ว แต่ในความเป็นจริง การเก็บ Log ตาม พ.ร.บ. คอมพิวเตอร์ 90 วัน คือหน้าที่ตามกฎหมายที่ผู้ให้บริการอินเทอร์เน็ตในฐานะผู้ดูแลสถานที่ต้องปฏิบัติตามอย่างเคร่งครัด

ทำไมการเก็บ Log อินเทอร์เน็ตถึงไม่ใช่แค่เอา Flash Drive ไปเสียบ router

เจ้าของโครงการหลายท่านมักถามผมว่า "ช่างครับ แค่เรากด Save Log ใน MikroTik ลง USB Drive หรือเสียบ Harddisk ทิ้งไว้ได้ไหม?" คำตอบจากประสบการณ์ของผมคือ ไม่ได้เด็ดขาดครับ เพราะหลักเกณฑ์การเก็บ Log ตามประกาศกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (MDES) มีเงื่อนไขทางเทคนิคและความน่าเชื่อถือของข้อมูลที่เข้มงวดมาก

ข้อมูล Log ที่ใช้เป็นหลักฐานชั้นศาลได้นั้น จะต้องผ่านกระบวนการยืนยันความถูกต้อง มีการระบุตัวตนของผู้ใช้งานที่ชัดเจน และต้องไม่สามารถถูกแก้ไข ดัดแปลง หรือลบทิ้งได้ง่ายๆ โดยผู้ดูแลระบบทั่วไป การเอาไฟล์ Log ไปวางไว้ใน Flash Drive ปกติจึงไม่ผ่านเกณฑ์ทางกฎหมายแน่นอน

4 องค์ประกอบสำคัญในการเก็บ Log ให้ถูกต้องตามกฎหมาย

จากที่ผมได้วางระบบ Network Security และ Hotspot ให้กับโรงแรมและหอพักมาหลายร้อยแห่ง ระบบเก็บ Log ที่ถูกต้องและพร้อมใช้งานเมื่อเกิดเหตุจริง ต้องมี 4 องค์ประกอบหลักดังนี้ครับ:

1. ระบบยืนยันตัวตนผู้ใช้งาน (Captive Portal & RADIUS Server)

ข้อแรกและสำคัญที่สุด คือเราต้องรู้ว่าใครเป็นคนใช้งาน กฎหมายกำหนดให้ต้องมีการระบุตัวตนก่อนเข้าใช้อินเทอร์เน็ต สำหรับอพาร์ตเมนต์หรือโรงแรม เราต้องมีระบบ Captive Portal หน้าล็อกอินที่ผูกกับ RADIUS Server เพื่อเก็บบันทึกข้อมูล เช่น ชื่อ-นามสกุล เลขบัตรประชาชน หรือเลขห้องพัก ร่วมกับชื่อผู้ใช้และรหัสผ่าน

2. การจับคู่ IP Address กับ MAC Address ของอุปกรณ์

Log ที่ดีต้องบอกได้ว่า ณ เวลาดังกล่าว อุปกรณ์เครื่องไหนเป็นผู้ส่งข้อมูล ระบบต้องบันทึกหมายเลขอุปกรณ์ (MAC Address) คู่กับ IP Address ที่แจกจ่ายโดย DHCP Server รวมถึงพอร์ตที่ใช้งาน เพื่อให้สามารถไล่สายย้อนกลับไปถึงเครื่องต้นทางได้อย่างถูกต้อง

3. การส่งข้อมูลไปยัง Centralized Syslog Server ที่ปลอดภัย

ตัวอุปกรณ์ Network Gateway อย่าง Router หรือ Firewall ไม่ควรทำหน้าที่เก็บ Log ไว้ในตัวเองเป็นระยะเวลานาน แนวทางที่ถูกต้องคือการตั้งค่าให้ router ส่ง Traffic Log แบบ Real-time ผ่านโปรโตคอล Syslog ไปยัง Syslog Server ที่แยกต่างหาก ซึ่งเซิร์ฟเวอร์นี้จะทำการบีบอัดข้อมูล ใส่รหัส Hashing เพื่อป้องกันการแก้ไข และจัดเก็บไว้ตามระยะเวลา 90 วัน หรือสูงสุด 2 ปีตามที่กฎหมายกำหนดในบางกรณี

4. การปรับแต่งเวลาให้ตรงกันด้วย NTP Server

นี่คือจุดตายที่หลายคนมองข้ามครับ หาก Router, Authenticate Server และ Syslog Server ตั้งเวลาไม่ตรงกัน Log นั้นจะกลายเป็นขยะทันทีเมื่อนำไปสืบสวน ในทางเทคนิคเราต้องกำหนดให้อุปกรณ์ทุกชิ้นในเครือข่ายเชื่อมต่อซิงก์เวลากับ NTP Server มาตรฐานของประเทศไทย เช่น time.navy.mi.th หรือ time.mict.go.th เพื่อให้เวลาบันทึกตรงกันในระดับวินาที

สถาปัตยกรรมระบบ Log ที่ผมแนะนำสำหรับโรงแรมและหอพัก

ในการทำงานจริง SIAM-LOGIN เราออกแบบสถาปัตยกรรมระบบเพื่อให้ประหยัดงบประมาณของเจ้าของกิจการ แต่ได้มาตรฐานความปลอดภัยสูงสุด โดยแบ่งการทำงานออกเป็น 3 เลเยอร์หลัก:

  • Access Layer & Gateway: ใช้ MikroTik Router หรือ Next-Gen Firewall ในการทำหน้าที่เป็น Captive Portal รับทราฟฟิก และส่ง Syslog Stream ออกมา
  • Authentication & Database Layer: ใช้ RADIUS Server ร่วมกับระบบ SIAM-LOGIN Authentik ในการจัดการ Identity ของผู้พักอาศัย บันทึก session การเข้าใช้งาน
  • Storage & Log Analytics Layer: เซิร์ฟเวอร์จัดเก็บข้อมูลเฉพาะ (Dedicated Syslog Storage) ที่มีการทำ RAID เพื่อป้องกัน Harddisk เสีย และมีสคริปต์ทำ Hashing ไฟล์ Log ทุกวันพร้อมสำรองข้อมูลอัตโนมัติ

สิ่งที่ห้ามทำเด็ดขาด หากไม่อยากรับผิดแทนผู้กระทำผิด

ตลอดเวลาที่ผมทำงานด้าน Network Infrastructure ผมเห็นข้อผิดพลาดร้ายแรงที่เจ้าของหอพักและโรงแรมทำกันบ่อยๆ 3 ประการดังนี้ครับ:

1. ปล่อย WiFi ให้ต่อใช้งานได้ทันทีโดยไม่มี Password หรือระบบ Authenticate: การทำเช่นนี้เท่ากับคุณประกาศรับความเสี่ยงทั้งหมดไว้คนเดียว หากมีคนมาจอดรถหน้าอาคารแล้วใช้ WiFi คุณทำผิดกฎหมาย คุณจะไม่สามารถหาตัวผู้กระทำผิดได้เลย

2. ให้รหัส WiFi รวมแก่ทุกคน (Pre-Shared Key เดียวกันทั้งอาคาร): การแจก Passcode เดียวกัน แล้วจบ ไม่ถือว่าเป็นการระบุตัวตนตามกฎหมาย เพราะไม่สามารถยืนยันได้ว่าใครเป็นคนส่งข้อมูล ณ เสี้ยววินาทีนั้น

3. เก็บ Log ไว้ใน Router โดยไม่เคยตรวจสอบ: Router ทั่วไปมี RAM และ Storage จำกัด Log มักจะถูกเขียนทับภายในไม่กี่ชั่วโมงหรือกี่วัน เมื่อตำรวจมาขอข้อมูล 90 วันย้อนหลัง คุณจะไม่มีข้อมูลให้ และมีความผิดตามกฎหมายทันที

สรุปแนวทางปฏิบัติสำหรับผู้ประกอบการ

การเก็บ Log ตาม พ.ร.บ. คอมพิวเตอร์ 90 วัน ไม่ใช่เรื่องไกลตัว หรือเป็นเพียงภาระค่าใช้จ่าย แต่คือ "ประกันภัยทางไซเบอร์" ที่คุ้มครองเจ้าของโรงแรมและอพาร์ตเมนต์โดยตรงครับ เมื่อเกิดเหตุการณ์ไม่คาดคิด ข้อมูล Log ที่ถูกต้องจะเป็นเกราะป้องกันให้คุณหลุดพ้นจากข้อกล่าวหา และช่วยเจ้าหน้าที่ติดตามผู้กระทำความผิดได้อย่างรวดเร็ว

หากคุณยังไม่แน่ใจว่าระบบ WiFi และ Log ในอาคารของคุณได้มาตรฐานตามกฎหมายแล้วหรือยัง ผมและทีมงาน SIAM-LOGIN พร้อมให้คำปรึกษาและประเมินระบบหน้างาน เพื่อให้คุณดำเนินธุรกิจได้อย่างสบายใจ ไร้กังวลครับ

Tags: เก็บ Log ตาม พ.ร.บ. คอมพิวเตอร์ 90 วัน พ.ร.บ. คอมพิวเตอร์ Syslog Server RADIUS Server ระบบยืนยันตัวตน IP Address MAC Address NTP Server

คำถามที่พบบ่อยเกี่ยวกับบทความนี้ (FAQ)

Q: กฎหมายกำหนดให้โรงแรมและอพาร์ตเมนต์ต้องเก็บ Log อินเทอร์เน็ตนานกี่วัน?

พ.ร.บ. คอมพิวเตอร์ กำหนดให้ผู้ให้บริการต้องเก็บข้อมูลการจราจรทางคอมพิวเตอร์ (Log) ไว้ไม่น้อยกว่า 90 วันนับแต่วันที่ข้อมูลนั้นเข้าสู่ระบบ และในกรณีจำเป็น เจ้าหน้าที่อาจสั่งให้เก็บรักษาไว้เป็นพิเศษได้ไม่เกิน 2 ปีครับ

Q: การแจก WiFi Password เดียวกันทั้งโรงแรม ถือว่าถูกต้องตาม พ.ร.บ. คอมพิวเตอร์ หรือไม่?

ไม่ถูกต้องครับ การใช้ Password เดียวกันทั้งอาคารไม่สามารถระบุตัวตนรายบุคคลได้ ระบบที่ถูกต้องตามกฎหมายต้องมี Captive Portal หรือ RADIUS Server เพื่อระบบยืนยันตัวตนผู้ใช้งานแต่ละคนอย่างชัดเจนก่อนเข้าใช้อินเทอร์เน็ต

Q: Syslog Server สำหรับเก็บ Log จำเป็นต้องซื้อเซิร์ฟเวอร์ราคาแพงหรือไม่?

ไม่จำเป็นเสมอไปครับ สำหรับโรงแรมหรืออพาร์ตเมนต์ขนาดกลางถึงเล็ก สามารถเลือกใช้โซลูชัน Log Appliances หรือ Cloud Log ที่ออกแบบมาเฉพาะ ร่วมกับ MikroTik Router ทำให้ประหยัดงบประมาณแต่ยังได้มาตรฐานตามกฎหมายครบถ้วนครับ

Q: หากไม่ได้เก็บ Log หรือ Log ที่เก็บไว้ใช้งานไม่ได้ มีบทลงโทษอย่างไร?

ตาม พ.ร.บ. คอมพิวเตอร์ มาตรา 26 หากผู้ให้บริการไม่เก็บรักษาข้อมูลจราจรทางคอมพิวเตอร์ตามที่กฎหมายกำหนด ต้องระวางโทษปรับไม่เกิน 500,000 บาท และอาจต้องรับผิดชอบทางอาญาหากไม่สามารถหาตัวผู้กระทำความผิดได้ครับ

ต้องการความช่วยเหลือหรือจ้างวางระบบ Network?

ทีมวิศวกร SIAM-LOGIN ยินดีให้คำปรึกษา ออกแบบระบบ และจัดส่งทีมเข้าติดตั้งหน้างาน