วิธีเก็บ Log 90 วัน ให้ถูก พ.ร.บ.คอม สำหรับโรงแรม-อพาร์ตเมนต์
เมื่อสองเดือนก่อน มีเจ้าของอพาร์ตเมนต์ท่านหนึ่งโทรหาผมด้วยน้ำเสียงตื่นตระหนกตั้งแต่แปดโมงเช้า เรื่องของเรื่องคือมีตำรวจชุดสืบสวนไซเบอร์ถือหนังสือมาขอตรวจสอบ IP Address ที่ถูกใช้ไปหลอกลวงโอนเงินออนไลน์ ซึ่งชี้เป้ามายัง Public IP ของอพาร์ตเมนต์แห่งนั้น ปัญหาก็คือ พอเจ้าหน้าที่ขอ Traffic Log ย้อนหลัง 3 เดือน เพื่อระบุตัวผู้ใช้งาน เจ้าของหอพักกลับไม่มีข้อมูลอะไรเลยนอกจาก Router แบรนด์บ้านๆ ที่บันทึกข้อมูลได้ไม่ถึงครึ่งวันก็ถูกเขียนทับหมดแล้ว สรุปวันนั้นเจ้าของหอพักต้องซวยรับความเสี่ยงทางกฎหมายไปเต็มๆ เพราะไม่สามารถระบุตัวผู้กระทำผิดได้
เหตุการณ์แบบนี้ไม่ใช่เรื่องใหม่ครับ ผมเจอกับลูกค้ารายวัน โดยเฉพาะกลุ่มโรงแรมและหอพักที่ปล่อย WiFi ให้แขกใช้งาน แต่ไม่เคยรู้เลยว่าธุรกิจของตัวเองถูกจัดอยู่ในกลุ่ม 'ผู้ให้บริการ' ตาม พ.ร.บ. คอมพิวเตอร์ฯ ที่มีหน้าที่ต้องจัดเก็บข้อมูลจราจรทางคอมพิวเตอร์อย่างถูกต้อง
ทำไมอพาร์ตเมนต์และโรงแรมถึงหลีกเลี่ยงการเก็บ Log ไม่ได้?
หลายท่านเข้าใจผิดว่า กฎหมายบังคับเฉพาะค่ายเน็ตยักษ์ใหญ่ หรือบริษัท IT แต่ในความเป็นจริง พ.ร.บ.ว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ (ฉบับแก้ไข) ได้ระบุชัดเจนว่า บุคคลหรือนิติบุคคลที่ให้บริการเชื่อมต่ออินเทอร์เน็ตแก่ผู้อื่น ไม่ว่าจะคิดเงินหรือให้ใช้ฟรี ถือเป็น 'ผู้ให้บริการ' (Service Provider) ทั้งสิ้น
นั่นหมายความว่า หากมีลูกบ้านหรือแขกที่มาพักใช้ WiFi โรงแรมของคุณไปแฮกข้อมูลใคร โพสต์หมิ่นประมาท หรือทำธุรกรรมผิดกฎหมาย แล้วคุณไม่มี เก็บ Log 90 วัน พ.ร.บ.คอม ให้เจ้าหน้าที่ตามกฎหมาย ผู้ประกอบการอาจต้องรับโทษปรับสูงสุดถึง 500,000 บาท ตามมาตรา 26 ครับ
4 ข้อมูลสำคัญที่ Log ต้องมี ถึงจะรอดพ้นความผิดทางกฎหมาย
การเอาแฟลชไดรฟ์ไปเสียบ Router แล้วปล่อยให้บันทึกไฟล์ไปเรื่อยๆ ไม่เรียกว่าการเก็บ Log ที่ถูกต้องนะครับ กฎหมายและประกาศกระทรวงดีอีระบุไว้ชัดเจนว่า ข้อมูลจราจรคอมพิวเตอร์ที่จะใช้เป็นหลักฐานได้ ต้องประกอบด้วย 4 ส่วนสำคัญต่อไปนี้:
- Identity (การยืนยันตัวตน): ต้องระบุได้ว่าใครเป็นคนใช้งาน เช่น เลขห้องพัก, ชื่อ-นามสกุล, เลขบัตรประชาชน หรือ Passport (กรณีต่างชาติ) ผ่านระบบ Captive Portal หรือ WiFi Hotspot
- Network Address (หมายเลขไอพี): ต้องบันทึกทั้ง Internal IP (ที่แจกให้เครื่องลูก) และ Public IP ขาออก รวมถึง Port ที่ใช้ในการเชื่อมต่อ
- MAC Address: หมายเลขประจำอุปกรณ์ฮาร์ดแวร์ของผู้ใช้งาน (เช่น สมาร์ตโฟน หรือ โน้ตบุ๊ก)
- Timestamp (เวลาที่เกิดขึ้น): วันและเวลาเริ่ม-สิ้นสุด การเชื่อมต่ออย่างแม่นยำ
เหตุผลที่ Router ทั่วไป ไม่สามารถเก็บ Log ได้จริง
ผมมักถูกถามเสมอว่า 'ช่างที่มาติดเน็ตบอกว่า Router มีฟังก์ชัน Log ในตัวอยู่แล้ว ไม่ต้องซื้ออะไรเพิ่มหรอก?'
ผมขออธิบายในฐานะคนทำระบบตรงๆ ครับว่า Memory (RAM/Flash) ของ Router ทั่วไปตามบ้านมีขนาดเล็กมาก บันทึกการเชื่อมต่อของอุปกรณ์แค่ 20-30 เครื่อง เพียงไม่กี่ชั่วโมง พื้นที่ก็เต็มแล้ว และเมื่อไฟดับหรือรีบูต เครื่อง ข้อมูลเหล่านั้นจะหายทันที ที่สำคัญคือ Router ทั่วไปไม่มีระบบยืนยันตัวตน (Authentication) ทำให้เก็บได้แค่ IP แต่ไม่รู้ว่า 'ใคร' เป็นคนใช้
3 ขั้นตอนการวางระบบ Log 90 วัน ให้ถูกต้องและเสถียร
จากประสบการณ์ที่ผมวางระบบให้โรงแรมและอพาร์ตเมนต์มาหลายร้อยแห่ง นี่คือโครงสร้างที่ถูกต้อง ประหยัด และทำงานได้จริงโดยที่ไม่ทำให้เน็ตช้าลงครับ:
1. ทำระบบ Captive Portal ร่วมกับ Authentication Server
ก่อนที่ผู้ใช้จะเกาะ WiFi แล้วออกเน็ตได้ ต้องบังคับให้เด้งหน้าล็อกอินเพื่อยืนยันตัวตน ( Identity Verification ) ไม่ว่าจะด้วย รหัสผ่านห้องพัก, OTP เบอร์โทรศัพท์ หรือ Social Login เพื่อจับคู่ User ID เข้ากับ MAC Address ของอุปกรณ์นั้นๆ
2. ซิงก์เวลาอุปกรณ์ทุกชิ้นด้วย NTP Server
นี่คือจุดตายที่คนทำระบบตกหลุมพรางเยอะมากครับ Log ที่เก็บไว้จะไม่มีผลทางกฎหมายทันที ถ้าเวลาใน Router หรือ Log Server ไม่ตรงกับเวลามาตรฐานสากล ดังนั้น อุปกรณ์ Network ทั้งหมด ไม่ว่าจะเป็น MikroTik Router, Switch หรือ Syslog Server ต้องตั้งค่าให้ซิงก์เวลาตรงกับ NTP Server ของประเทศไทย (เช่น time.navy.mi.th หรือ time.uni.net.th) เสมอ
3. ส่ง Log ออกไปเก็บที่ Log Server หรือ Cloud Log ภายนอก
Router มีหน้าที่แค่วิ่งเน็ตและส่งข้อมูลการจราจร (Traffic Log Data) ออกไปทางโปรโตคอล Syslog โดยเราจะใช้ Syslog Server แยกต่างหาก ซึ่งอาจเป็นเซิร์ฟเวอร์แบบ Storage ในพื้นที่ หรือบริการ Cloud Log Storage ที่ผ่านการรับรองมาตรฐาน มอก. 2550-2559 เพื่อป้องกันไม่ให้ข้อมูลถูกแก้ไขดัดแปลง (Hashing Protection)
สรุปทางออกสำหรับผู้ประกอบการ
การทำระบบ พ.ร.บ.คอมพิวเตอร์ อพาร์ตเมนต์ ไม่ใช่เรื่องของการซื้ออุปกรณ์ราคาแพงมาตั้งโชว์ครับ แต่มันคือการสร้าง 'ประกันภัยทางเทคโนโลยี' ให้กับธุรกิจของคุณ วันไหนที่มีหมายเรียกจากตำรวจ คุณแค่กด Export ไฟล์ Log ภายใน 5 นาทีแล้วยื่นให้เจ้าหน้าที่ เรื่องก็จบ คุณนอนหลับได้อย่างสบายใจ
หากคุณยังไม่แน่ใจว่าระบบ WiFi Hotspot หรือ MikroTik Log ที่ใช้อยู่ในหอพักหรือโรงแรมของคุณตอนนี้ เก็บข้อมูลได้ถูกต้องตามกฎหมายครบ 90 วันจริงไหม สามารถทักมาคุยกับผมและทีมงาน SIAM-LOGIN ได้ครับ ผมยินดีให้คำปรึกษาและตรวจเช็กโครงสร้างระบบให้ฟรีไม่มีค่าใช้จ่ายครับ
คำถามที่พบบ่อยเกี่ยวกับบทความนี้ (FAQ)
Q: ถ้าอพาร์ตเมนต์ปล่อย WiFi ฟรี ไม่คิดเงินลูกบ้าน ยังต้องเก็บ Log 90 วันไหม?
ยังคงต้องเก็บครับ กฎหมายนับรวมผู้ให้บริการทุกรูปแบบไม่ว่าจะคิดเงินหรือให้ใช้ฟรี หากเกิดความผิดขึ้นมาและไม่สามารถระบุตัวผู้ใช้ได้ เจ้าของสถานที่ต้องเป็นผู้รับผิดชอบ
Q: เน็ตประหยัดใช้ Router บ้านๆ ทำระบบเก็บ Log 90 วัน ได้หรือไม่?
ไม่ได้ครับ เพราะ Router บ้านไม่มีความจุพอในการเก็บข้อมูล 90 วัน และไม่มีระบบยืนยันตัวตน (Authentication) เพื่อจับคู่บุคคลกับ IP/MAC Address ต้องใช้ Syslog Server หรือ Cloud Log ร่วมด้วย
Q: ไฟล์ Log ที่เก็บไว้ สามารถแก้ไขหรือลบทิ้งก่อน 90 วันได้ไหม?
ห้ามแก้ไขดัดแปลงหรือลบทิ้งเด็ดขาดครับ ไฟล์ Log ที่ถูกต้องตามกฎหมายต้องมีมาตรการรักษาความปลอดภัยของข้อมูล (Integrity) และต้องใช้วิธี Hash ไฟล์เพื่อพิสูจน์ในชั้นศาลได้ว่าไม่มีการแก้ไขข้อมูลย้อนหลัง
ต้องการความช่วยเหลือหรือจ้างวางระบบ Network?
ทีมวิศวกร SIAM-LOGIN ยินดีให้คำปรึกษา ออกแบบระบบ และจัดส่งทีมเข้าติดตั้งหน้างาน