สรุป พ.ร.บ.คอมพิวเตอร์ วิธีเก็บ Log 90 วัน สำหรับ WiFi หอพักและองค์กร
อพาร์ตเมนต์ขนาด 80 ห้องแถวนิคมอุตสาหกรรมมาบตาพุด จังหวัดระยอง วันดีคืนดีมีตำรวจไซเบอร์พร้อมหมายศาลมาเคาะประตูห้องนิติบุคคล เจ้าของหอพักโทรหาผมด้วยเสียงสั่นเครือ เพราะมีผู้ไม่หวังดีใช้ IP Address ของหอพักไปโพสต์ฉ้อโกงออนไลน์มูลค่าหลายแสนบาท พอเจ้าหน้าที่ขอตรวจสอบ Traffic Log ย้อนหลังเพื่อหาตัวคนร้าย เจ้าของหอพักกลับยืนอึ้ง เพราะทั้งตึกมีแค่ Router เน็ตบ้านธรรมดาที่ไม่ได้บันทึกข้อมูลอะไรไว้เลย
เหตุการณ์แบบนี้ไม่ได้เกิดขึ้นแค่ครั้งเดียวครับ ตลอด 10 กว่าปีที่ผมทำ SIAM-LOGIN และวางระบบเครือข่ายให้หอพัก อพาร์ตเมนต์ และองค์กรมาทั่วประเทศ ผมเจอเคสเจ้าของกิจการโดนเรียกสอบสวนเพียงเพราะไม่มี Log มากมายหลายสิบคดี วันนี้ผมเลยขอมาสรุปข้อกฎหมายและแนวทางปฏิบัติจริงแบบเข้าใจง่าย ไม่ต้องแปลไทยเป็นไทย ให้ทุกคนได้นำไปปรับใช้กับระบบของตัวเองครับ
กฎหมายบังคับใครบ้าง? หอพักและองค์กรเข้าข่ายหรือไม่
หลายคนเข้าใจผิดว่า พ.ร.บ. คอมพิวเตอร์ 2560 บังคับใช้เฉพาะค่ายเน็ตใหญ่ๆ เท่านั้น แต่ในความเป็นจริง ประกาศกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม ระบุชัดเจนว่า ผู้ให้บริการ (Service Provider) ครอบคลุมถึง:
- ผู้ให้บริการอินเทอร์เน็ตแก่บุคคลทั่วไป: อพาร์ตเมนต์ หอพัก คอนโดมิเนียม โรงแรม และรีสอร์ต
- ผู้ให้บริการในสถานที่ทำงาน: บริษัท องค์กรเอกชน โรงงานอุตสาหกรรม และหน่วยงานราชการ
- ผู้ให้บริการจุดเชื่อมต่อไร้สาย: ร้านกาแฟ โคเวิร์กกิ้งสเปซ ร้านอาหาร และห้างสรรพสินค้า
นั่นหมายความว่า ถ้าคุณมีบริการ WiFi ให้ลูกบ้าน ให้พนักงาน หรือให้ลูกค้าใช้งาน คุณคือผู้ให้บริการตามกฎหมายทันทีครับ หากเกิดเหตุอาชญากรรมทางไซเบอร์ขึ้น แล้วคุณไม่มีข้อมูลการจราจรทางคอมพิวเตอร์ยื่นให้เจ้าหน้าที่ โทษปรับสูงสุดตามกฎหมายคือไม่เกิน 500,000 บาทครับ
วิธีเก็บ Traffic Log 90 วัน ให้ถูกต้องตามมาตรฐานกฎหมาย
คำถามที่ผมโดนถามบ่อยที่สุดคือ "ช่างครับ ผมเอา Flash Drive เสียบตูด Router MikroTik ไว้เก็บ Log ได้ไหม?" คำตอบสั้นๆ คือ ไม่ได้ครับ เพราะการเก็บ Log ที่ถูกต้องและนำไปใช้เป็นหลักฐานในชั้นศาลได้ ต้องมีองค์ประกอบครบถ้วน 4 ข้อดังนี้ครับ
1. ระบุตัวตนผู้ใช้งานได้จริง (Identity Mapping)
Log ที่ดีต้องไม่ใช่แค่บอกว่า IP Address ไหนออกอินเทอร์เน็ต แต่ต้องระบุได้ว่า ใครเป็นคนใช้ ณ เวลานั้น ซึ่งระบบยืนยันตัวตน WiFi มีบทบาทสำคัญมาก หอพักหรือองค์กรต้องมีข้อมูลเชื่อมโยงระหว่าง ชื่อ-นามสกุล, เลขบัตรประชาชน หรือเบอร์โทรศัพท์ กับ MAC Address และ IP Address ของอุปกรณ์ที่ใช้งานอย่างชัดเจน
2. บันทึกข้อมูลการจราจรทางคอมพิวเตอร์ครบถ้วน
ข้อมูลที่กฎหมายบังคับให้บันทึก ได้แก่:
- เวลาที่เริ่มต้นและสิ้นสุดการเชื่อมต่อ (Log-in / Log-out Time)
- หมายเลข IP Address ที่ได้รับ (Internal IP) และ IP ฝั่งขาออก (Public IP)
- หมายเลข MAC Address ของอุปกรณ์ผู้ใช้
- ปลายทางที่เชื่อมต่อ เช่น Destination IP หรือ Port
3. ระบบเทียบเวลามาตรฐาน (NTP Time Synchronization)
Router และ Syslog Server ทุกตัวในระบบ ต้องมีการซิงโครไนซ์เวลาตรงกับเซิร์ฟเวอร์เวลามาตรฐาน (NTP Server) ของประเทศไทยอย่างต่อเนื่อง เพราะหากเกิดคดีความ แล้วเวลาใน Log ของคุณคลาดเคลื่อนไปแม้แต่ 5 นาที หลักฐานชิ้นนั้นอาจถูกศาลปัดตกทันทีเนื่องจากขาดความน่าเชื่อถือครับ
4. ความปลอดภัยและความน่าเชื่อถือของไฟล์ Log (Integrity & Storage)
ไฟล์ Log ต้องถูกจัดเก็บไว้ไม่น้อยกว่า 90 วัน (และอาจต้องเก็บสูงสุดถึง 2 ปีหากมีคำสั่งจากเจ้าพนักงาน) ที่สำคัญคือ ต้องจัดเก็บในระบบที่สิทธิ์การแก้ไขถูกจำกัด มีการทำ Hash Checksum เพื่อยืนยันว่าไฟล์ไม่เคยถูกแก้ไข ดัดแปลง หรือลบข้อมูลใดๆ ออกไปเลย
สถาปัตยกรรมระบบที่ผมแนะนำสำหรับหอพักและองค์กร
จากประสบการณ์ตรงของผม การตั้งค่าให้ Router ทำหน้าที่เก็บ Log ทั้งหมดลงในตัวมันเองมักทำให้ Router แฮงค์ หรือ CPU วิ่ง 100% จนระบบล่ม สถาปัตยกรรมที่ดีที่สุดที่ SIAM-LOGIN ใช้ส่งมอบให้ลูกค้าเสมอคือการแยกหน้าที่กันอย่างชัดเจนครับ:
ส่วนที่ 1: Router ควบคุมเส้นทาง (เช่น MikroTik) ทำหน้าที่เป็น Gateway จัดการ Routing, Bandwidth และส่งสตรีมข้อมูล MikroTik Log ออกมาภายนอกผ่าน Syslog Protocol
ส่วนที่ 2: ระบบยืนยันตัวตนและเซิร์ฟเวอร์เก็บ Log (RADIUS Server & Centralized Syslog Server) ทำหน้าที่จัดการ Captive Portal ยืนยันตัวตนผู้ใช้ เก็บข้อมูลลงใน Storage ที่มีความจุสูง มีระบบ RAID ป้องกันฮาร์ดดิสก์เสีย และทำ Encryption ไฟล์ Log ตามมาตรฐานความปลอดภัย
สรุปจากประสบการณ์ Network Engineer
การเก็บ Traffic Log ไม่ใช่เรื่องของการทำเพื่อหลีกเลี่ยงค่าปรับเท่านั้นครับ แต่คือการปกป้องตัวคุณเองในฐานะเจ้าของกิจการและผู้ดูแลระบบ จากผู้ไม่หวังดีที่เข้ามาอาศัยเครือข่ายของคุณทำเรื่องผิดกฎหมาย หากคุณยังใช้ Router เน็ตบ้านแจก WiFi ให้ลูกบ้าน 80 ห้องโดยไม่มีระบบล็อกอินและไม่มี Log เก็บไว้ ผมแนะนำให้รีบวางแผนปรับปรุงระบบตั้งแต่วันนี้เลยครับ ดีกว่ารอให้มีหมายศาลมาส่งถึงหน้าประตูบ้าน
คำถามที่พบบ่อยเกี่ยวกับบทความนี้ (FAQ)
Q: หอพักขนาดเล็กไม่ถึง 20 ห้อง จำเป็นต้องเก็บ Traffic Log ไหม?
ตามกฎหมายครอบคลุมผู้ให้บริการอินเทอร์เน็ตทุกขนาดครับ แม้จะมีแค่ 10-20 ห้อง หากเปิด WiFi ให้ผู้อื่นใช้ ก็ถือเป็นผู้ให้บริการตาม พ.ร.บ.คอมพิวเตอร์ ต้องมีระบบระบุตัวตนและเก็บ Traffic Log 90 วันเช่นกัน
Q: ใช้ MikroTik อย่างเดียว สามารถเก็บ Log ได้ 90 วันเลยหรือไม่?
ตัวอุปกรณ์ MikroTik ไม่มีพื้นที่จัดเก็บเพียงพอสำหรับ 90 วัน จำเป็นต้องส่งข้อมูล MikroTik Log ต่อไปยัง Syslog Server หรือเซิร์ฟเวอร์ RADIUS Server ภายนอกเพื่อเก็บข้อมูลให้ครบตามระยะเวลาที่กฎหมายกำหนด
Q: หากไม่มี Log ส่งให้เจ้าหน้าที่ตำรวจ จะมีบทลงโทษอย่างไร?
ตาม พ.ร.บ. คอมพิวเตอร์ 2560 ผู้ให้บริการที่ไม่จัดเก็บข้อมูลการจราจรทางคอมพิวเตอร์ตามที่กฎหมายกำหนด ต้องระวางโทษปรับไม่เกิน 500,000 บาท
ต้องการความช่วยเหลือหรือจ้างวางระบบ Network?
ทีมวิศวกร SIAM-LOGIN ยินดีให้คำปรึกษา ออกแบบระบบ และจัดส่งทีมเข้าติดตั้งหน้างาน