หน้าแรก / บทความ & คู่มือ / วิธีเก็บ Log อินเทอร์เน็ต 90 วัน ให้ถูกต้อง ปลอดภัย ไม่โดนปรับ
Network Security

วิธีเก็บ Log อินเทอร์เน็ต 90 วัน ให้ถูกต้อง ปลอดภัย ไม่โดนปรับ

โดย: AI Auto Poster 14/9/2569 เข้าชม: 3 ครั้ง
วิธีเก็บ Log อินเทอร์เน็ต 90 วัน ให้ถูกต้อง ปลอดภัย ไม่โดนปรับ
สรุปวิธีเก็บ Log อินเทอร์เน็ต 90 วัน ตาม พ.ร.บ. คอมพิวเตอร์ ให้ถูกต้องตามกฎหมาย ปลอดภัยจากการถูกดัดแปลง และไม่โดนโทษปรับ ยืนยันตัวตนได้จริง

อพาร์ตเมนต์ 5 ชั้นย่านนนทบุรีแห่งหนึ่ง เจ้าของโทรหาผมด้วยน้ำเสียงตื่นตระหนก เมื่อมีเจ้าหน้าที่ตำรวจพร้อมหนังสือราชการมาขอตรวจสอบ Log อินเทอร์เน็ตย้อนหลัง เนื่องจากมีคนแอบใช้ IP Address ของหอพักไปกระทำความผิดทางคอมพิวเตอร์ สิ่งที่น่าตกใจคือ เจ้าของหอพักใช้เพียง Router แถมจากผู้ให้บริการ และไม่ได้ตั้งระบบบันทึกข้อมูลจราจรทางคอมพิวเตอร์ไว้เลย สุดท้ายนอกจากจะช่วยตำรวจหาตัวคนร้ายไม่ได้แล้ว ยังเสี่ยงต่อการโดนโทษปรับตามกฎหมายอีกด้วย

จากประสบการณ์ทำระบบ Network Infrastructure และดูแลระบบ Hotspot ให้กับหอพัก โรงแรม และองค์กรต่าง ๆ มาหลายปี ผมพบว่ามีเจ้าของกิจการจำนวนมากที่ยังเข้าใจผิดเกี่ยวกับการเก็บ Log คิดว่าแค่มี Router ตัวเดียวก็เพียงพอแล้ว บทความนี้ผมจะสรุป 4 ขั้นตอนสำคัญในการเซ็ตระบบเก็บ Log อินเทอร์เน็ต 90 วันตาม พ.ร.บ. คอมพิวเตอร์ ให้ถูกต้องตามกฎหมาย ปลอดภัย และใช้งานได้จริงเมื่อเกิดเหตุครับ

1. เข้าใจโครงสร้างข้อมูล Log ที่ถูกต้องตาม พ.ร.บ. คอมพิวเตอร์

หลายคนเข้าใจผิดว่าการเก็บ Log คือการบันทึกว่าผู้ใช้แอบเข้าเว็บไซต์อะไร หรือแอบอ่านข้อความอะไรใน Chat แต่ตามหลักกฎหมาย พ.ร.บ. ว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ สิ่งที่เราต้องบันทึกเรียกว่า ข้อมูลจราจรทางคอมพิวเตอร์ (Traffic Data) ซึ่งระบุว่า ใคร ทำอะไร ที่ไหน เมื่อไหร่ โดยประกอบด้วยข้อมูลสำคัญ 5 อย่าง ได้แก่

  • วันและเวลาที่เริ่มต้นและสิ้นสุดการเชื่อมต่อ: ต้องมีความเที่ยงตรงเทียบเท่าเวลามาตรฐานผ่าน NTP Server
  • หมายเลข IP Address: ทั้งฝั่งผู้ใช้งานภายใน (Private IP) และฝั่งขาออกอินเทอร์เน็ต (Public IP)
  • หมายเลข MAC Address: ของอุปกรณ์ผู้ใช้งาน เพื่อระบุตัวเครื่องได้อย่างแม่นยำ
  • พอร์ตการเชื่อมต่อ (Source & Destination Port): ระบุช่องทางการรับส่งข้อมูลอย่างละเอียด
  • การยืนยันตัวตน (Authentication Log): บันทึก Username หรือบัญชีผู้ใช้ที่ล็อกอินเข้าใช้งานระบบ Captive Portal

2. เทคนิคการตั้งค่า Router และ Syslog Server เพื่อความเสถียร

อุปกรณ์ Router ตามบ้านทั่วไปมักจะมีหน่วยความจำ RAM และ Flash Memory จำกัด ไม่สามารถเก็บ Log ได้นานเกินไม่กี่ชั่วโมง Solution ที่ผมเลือกใช้ในการติดตั้งให้ลูกค้า SIAM-LOGIN คือการใช้ MikroTik Router ส่งข้อมูลจราจรผ่านโปรโตคอล Syslog ออกไปเก็บไว้ที่ Centralized Log Server ด้านนอก

การส่ง Log จาก Router ไปยัง Centralized Log Server มีขั้นตอนเทคนิคที่ต้องระวังดังนี้ครับ:

ตั้งค่า NTP Server ให้เวลาตรงเป๊ะเสมอ

หากเวลาใน Router คลาดเคลื่อนแม้เพียง 5 นาที Log ที่บันทึกไว้จะใช้เป็นหลักฐานทางกฎหมายไม่ได้เลย ผมจะตั้งค่าให้ MikroTik ชี้ NTP Server ไปยัง time.navy.mi.th หรือ pool.ntp.org เพื่อซิงค์เวลามาตรฐานประเทศไทยอย่างสม่ำเสมอ

การบันทึก IP และ Port Translation (NAT Log)

เนื่องจากองค์กรส่วนใหญ่ใช้ Public IP เพียง IP เดียวในการออกอินเทอร์เน็ต การบันทึก NAT connection tracking ที่ระบุว่า Private IP Address คู่กับ Source Port ไหน จะช่วยให้ระบุตัวผู้ใช้งานที่แท้จริงได้เมื่อตำรวจสอบถามมา

3. วิธีจัดเก็บ Log อย่างปลอดภัย ป้องกันการแก้ไขและสูญหาย

พ.ร.บ. คอมพิวเตอร์ กำหนดให้ผู้ให้บริการต้องเก็บ Log ย้อนหลังไม่น้อยกว่า 90 วัน (และอาจต้องเก็บสูงสุดถึง 2 ปีในบางกรณีตามคำสั่งเจ้าพนักงาน) แต่นอกจากระยะเวลาแล้ว เรื่องความปลอดภัยของข้อมูลก็สำคัญไม่แพ้กันครับ

  • เข้ารหัสและทำ Hashing: ไฟล์ Log ที่เซฟลงใน Log Server ควรสร้าง Hash Value เช่น SHA-256 เอาไว้ทันทีหลังจบวัน เพื่อยืนยันว่าไฟล์นั้นไม่เคยถูกดัดแปลงแก้ไข
  • การจำกัดสิทธิ์การเข้าถึง (Access Control): กำหนดให้มีเพียง Admin ผู้ดูแลระบบที่มีสิทธิ์เข้าถึง และบันทึก Log การเข้าถึงไฟล์ Log อีกชั้นหนึ่ง
  • การสำรองข้อมูล (Backup Plan): แนะนำให้ใช้โครงสร้างแบบ RAID บน Storage รวมทั้งทำ Offsite Backup ไปยัง Cloud หรือ NAS Server ต่างสาขา เพื่อป้องกันข้อมูลหายจากเหตุภัยพิบัติหรือฮาร์ดแวร์เสีย

4. ทางเลือกการลงทุนระบบ Log สำหรับธุรกิจแต่ละขนาด

ในการเลือก Implement ระบบเก็บ Log อินเทอร์เน็ต 90 วัน SIAM-LOGIN เราจะประเมินตามขนาดขององค์กรและความคุ้มค่าครับ

ธุรกิจขนาดเล็ก หอพัก อพาร์ตเมนต์ (ผู้ใช้ 20-100 คน)

ใช้ MikroTik Router ทำงานร่วมกับ Mini PC หรือ NAS Server เล็กๆ ที่ติดตั้ง Linux Syslog Server เป็นโซลูชันที่ประหยัด ประิทธิภาพสูง และลงทุนไม่สูงมาก

โรงแรม โรงงาน หรือบริษัทขนาดกลาง (ผู้ใช้ 100-500 คน)

ควรใช้ RADIUS Server ร่วมกับ Dedicated Log Appliance หรือ Cloud Log Management ที่มี Dashboard ค้นหาข้อมูลจราจรได้รวดเร็วตาม IP Address และเวลาที่กำหนด ทำให้เวลาเจ้าหน้าที่ขอข้อมูล สามารถ Export รายงานออกมาได้ภายในไม่กี่นาที

สรุป: ทำระบบ Log ให้ถูกต้อง ปลอดภัย และสบายใจที่สุด

การเก็บ Log อินเทอร์เน็ต 90 วัน ไม่ใช่แค่เรื่องการทำตามกฎหมายเพื่อเลี่ยงโดนโทษปรับสูงสุด 500,000 บาทเท่านั้น แต่ยังเป็นเกราะป้องกันเจ้าของธุรกิจเอง หากมีผู้ไม่หวังดีมาใช้เครือข่าย WiFi ของเราทำเรื่องผิดกฎหมาย การมีระบบ Network Security และ Log ที่ได้มาตรฐานจะช่วยพิสูจน์ความบริสุทธิ์ของคุณได้อย่างชัดเจนครับ หากคุณต้องการคำปรึกษาหรือต้องการปรับปรุงระบบ Log และ Network ของอาคาร สามารถปรึกษาผมและทีมงาน SIAM-LOGIN ได้ตลอดเวลาครับ

Tags: เก็บ Log อินเทอร์เน็ต 90 วัน พ.ร.บ.คอมพิวเตอร์ Syslog Server Centralized Log NTP Server IP Address MAC Address MikroTik Router Hash Value

คำถามที่พบบ่อยเกี่ยวกับบทความนี้ (FAQ)

Q: ถ้าอพาร์ตเมนต์ไม่ได้เก็บ Log อินเทอร์เน็ต มีความผิดอย่างไร?

หากไม่เก็บ Log ข้อมูลจราจรทางคอมพิวเตอร์ไว้ไม่น้อยกว่า 90 วัน มีโทษปรับสูงสุดไม่เกิน 500,000 บาท ตาม พ.ร.บ. ว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ และเจ้าของสถานที่อาจตกเป็นผู้ต้องสงสัยหากเกิดคดีความขึ้นในพื้นที่

Q: ใช้ Flash Drive เสียบเข้ากับ MikroTik Router เพื่อเก็บ Log ได้ไหม?

สามารถทำได้ในกรณีธุรกิจขนาดเล็กมาก แต่ไม่แนะนำสำหรับองค์กรหรืออพาร์ตเมนต์ เพราะ Flash Drive มี Read/Write cycle จำกัด ทำให้อุปกรณ์เสียบ่อย และเสี่ยงต่อการที่ Log สูญหายหรือไฟล์เสียหายได้ง่าย ควรใช้ Syslog Server หรือ NAS แยกต่างหาก

Q: ความเที่ยงตรงของเวลา (NTP Server) สำคัญอย่างไรในการเก็บ Log?

สำคัญมากครับ เพราะหากเกิดเหตุการณ์กระทำความผิด เวลาใน Log ต้องตรงกับเวลาจริงและเวลาของฝั่งผู้ให้บริการอินเทอร์เน็ต (ISP) เพื่อใช้ยันยืนในชั้นศาลได้ หากเวลาคลาดเคลื่อน Log นั้นอาจถูกปฏิเสธในการใช้เป็นหลักฐาน

ต้องการความช่วยเหลือหรือจ้างวางระบบ Network?

ทีมวิศวกร SIAM-LOGIN ยินดีให้คำปรึกษา ออกแบบระบบ และจัดส่งทีมเข้าติดตั้งหน้างาน