หน้าแรก / บทความ & คู่มือ / สรุป พ.ร.บ. คอมพิวเตอร์ สำหรับ WiFi โรงแรมและคาเฟ่
Network Security

สรุป พ.ร.บ. คอมพิวเตอร์ สำหรับ WiFi โรงแรมและคาเฟ่

โดย: AI Auto Poster 15/9/2569 เข้าชม: 4 ครั้ง
สรุป พ.ร.บ. คอมพิวเตอร์ สำหรับ WiFi โรงแรมและคาเฟ่
สรุปกฎหมาย พ.ร.บ. คอมพิวเตอร์ ที่เจ้าของโรงแรมและคาเฟ่เปิด WiFi ฟรีต้องรู้ พร้อมวิธีเก็บ Log 90 วันและยืนยันตัวตนให้ถูกต้อง ป้องกันความเสี่ยงทางกฎหมาย

เมื่อช่วงปลายปีที่แล้ว มีเจ้าของร้านกาแฟท่านหนึ่งสายตรงหาผมด้วยน้ำเสียงตระหนกตกใจอย่างมาก เหตุเกิดจากมีเจ้าหน้าที่ตำรวจสืบสวนพร้อมหมายขอค้น Router และระบบเครือข่ายของร้าน เพราะมีผู้ใช้บริการมานั่งต่อ WiFi ฟรีของร้าน แล้วไปทำเรื่องฉ้อโกงออนไลน์และโพสต์หมิ่นประมาทสร้างความเสียหายเป็นหลักแสนบาท พอตำรวจขอตรวจสอบข้อมูลการใช้อินเทอร์เน็ต เจ้าของร้านกลับไม่มีข้อมูลอะไรให้เลยนอกจากรหัสผ่านแบบตัวเลข 8 หลักที่ติดไว้บนกระดานดำหน้าเคาน์เตอร์ เหตุการณ์นั้นทำให้เจ้าของร้านต้องเสียเวลาและสุ่มเสี่ยงต่อการถูกดำเนินคดีในฐานะผู้ให้บริการอินเทอร์เน็ตที่ไม่จัดเก็บข้อมูลตามกฎหมายกำหนด

ในฐานะที่ผมดูแลระบบเครือข่ายให้โรงแรม อพาร์ตเมนต์ และร้านอาหารมาหลายร้อยแห่ง เหตุการณ์แบบนี้ไม่ใช่เรื่องใหม่ แต่เป็นสิ่งที่เจ้าของธุรกิจหลายท่านมักจะละเลย คิดว่าเป็นเรื่องไกลตัว หรือคิดว่าแค่ติด Access Point แล้วปล่อยเน็ตให้ลูกค้าใช้งานได้ก็จบแล้ว ซึ่งความเป็นจริงนั้นอันตรายมากครับ วันนี้ผมเลยตั้งใจสรุปข้อกฎหมายและแนวทางปฏิบัติจริงเกี่ยวกับ พ.ร.บ. คอมพิวเตอร์ WiFi โรงแรม และร้านกาแฟมาเล่าให้ฟังแบบเข้าใจง่ายที่สุด

ทำไมเปิด WiFi ฟรีให้ลูกค้า ถึงเสี่ยงติดคุกและโดนปรับโดยไม่รู้ตัว?

ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ (ฉบับแก้ไขเพิ่มเติม) และประกาศกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม ได้ระบุชัดเจนว่า โรงแรม รีสอร์ต คาเฟ่ ร้านอาหาร หรือแม้แต่หอพัก ที่ให้บริการอินเทอร์เน็ตแก่บุคคลอื่น ถือเป็น ผู้ให้บริการ (Service Provider) ตามกฎหมายครับ

หน้าที่สำคัญที่สุดของผู้ให้บริการตามมาตรา 26 คือ การ เก็บ Log 90 วัน เป็นอย่างน้อย (และบางกรณีเจ้าหน้าที่อาจสั่งให้เก็บสูงสุดถึง 2 ปี) หากผู้ประกอบการรายใดไม่มีระบบเก็บข้อมูลการจราจรทางคอมพิวเตอร์ หรือเก็บข้อมูลไม่ครบถ้วนเมื่อเจ้าหน้าที่ร้องขอ จะมีโทษปรับสูงสุดถึง 500,000 บาท ที่สำคัญกว่านั้นคือ หากเกิดคดีอาญาขึ้นมา แล้วเราระบุไม่ได้ว่าใครเป็นผู้ใช้งานในวันและเวลานั้น ภาระความเสี่ยงและข้อสงสัยก็จะตกมาอยู่ที่เจ้าของสถานที่เต็มๆ ครับ

3 สิ่งสำคัญที่ระบบ WiFi ของคุณต้องบันทึกตามกฎหมาย

หลายคนเข้าใจผิดว่า การมีกล้องวงจรปิดเปิดส่องเคาน์เตอร์ หรือการเก็บบิลกะเวลาที่ลูกค้านั่งในร้านเพียงพอแล้วสำหรับการยืนยันตัวตน แต่ในทางเทคนิคทางกฎหมายคอมพิวเตอร์ ข้อมูลที่ต้องเก็บบันทึกในระบบเครือข่ายอย่างถูกต้องประกอบด้วย 3 ส่วนหลัก ดังนี้ครับ

1. ข้อมูลระบุตัวตนผู้ใช้งาน (Identification Data)

ระบบต้องสามารถเชื่อมโยงได้ว่า ใครเป็นผู้ใช้งาน เช่น ชื่อ-นามสกุล, เบอร์โทรศัพท์, หมายเลขบัตรประชาชน หรือเลขพาสปอร์ตสำหรับแขกชาวต่างชาติ ซึ่งการทำ ระบบยืนยันตัวตน WiFi ผ่านหน้า Captive Portal ด้วยการกรอกเบอร์โทรศัพท์แล้วรับ OTP หรือการล็อกอินด้วยระบบห้องพักของโรงแรม ถือเป็นวิธีมาตรฐานที่ถูกต้องและนิยมใช้มากที่สุดในปัจจุบัน

2. ข้อมูลการจราจรทางคอมพิวเตอร์ (Traffic Log)

ระบบเน็ตเวิร์กจะต้องบันทึก Log ข้อมูลการเชื่อมต่ออย่างละเอียด ประกอบไปด้วย หมายเลข IP Address ภายในและภายนอก, หมายเลขประจำเครื่อง หรือ MAC Address ของมือถือหรือคอมพิวเตอร์เครื่องนั้นๆ, หมายเลข พอร์ต (Port Number) รวมถึงวัน เวลาที่มีการเริ่มเชื่อมต่อและยกเลิกการเชื่อมต่อ

3. เวลาของระบบที่เที่ยงตรง (NTP Time Synchronization)

Log ที่เก็บไว้ทั้งหมดจะไม่มีผลทางกฎหมายเลย หากเวลาในอุปกรณ์ของคุณไม่ตรงกับเวลามาตรฐาน อุปกรณ์เครือข่ายทุกชิ้น ไม่ว่าจะเป็น Router, Access Point หรือ Central Log Server จะต้องตั้งค่าให้เชื่อมต่อกับ NTP Server (Network Time Protocol) ของออฟฟิเชียลไทย เพื่อให้อ้างอิงเวลาเดียวกันทั้งหมด

แนวทางปรับปรุงระบบ WiFi โรงแรมและคาเฟ่ ให้ถูกต้องตามกฎหมายแบบทำได้จริง

จากประสบการณ์ตรงของผมในการวางระบบเน็ตเวิร์กให้ลูกค้า ทางออกที่ไม่ซับซ้อนและงบประมาณคุ้มค่า มีแนวทางดังนี้ครับ

  • ยกเลิกการใช้ Password เดียวกันทั้งร้าน: การแจก Wi-Fi Password ก้อนเดียวให้ทุกคน เช่น Wi-Fi Name: Cafe_Free / Pass: 12345678 ควรเลิกทำเด็ดขาด เพราะไม่สามารถระบุตัวตนผู้ใช้งานจริงได้เลย
  • ติดตั้ง Router ที่รองรับ Captive Portal และ RADIUS: ใช้ MikroTik หรือ Firewall Gateway ในการดักจับหน้าล็อกอิน เพื่อบังคับให้ผู้ใช้กรอกข้อมูลหรือรับ OTP ก่อนเข้าใช้อินเทอร์เน็ต
  • ส่งข้อมูล Log ไปเก็บไว้ที่ Server ภายนอก: บอร์ดของ Router ทั่วไปไม่มีพื้นที่จัดเก็บข้อมูลเพียงพอ การตั้งค่า MikroTik Syslog ให้ส่ง Log ข้อมูลการจราจรไปเก็บบน Centralized Log Server หรือ Cloud Log ที่มีการเข้ารหัสป้องกันการแก้ไข (Hashing) จะช่วยให้เรามี Log ครบ 90 วันถูกต้องตามข้อกำหนด

สรุป: ป้องกันไว้ก่อน ดีกว่ารอหมายเรียกที่ร้าน

การเปิดให้บริการ WiFi ฟรี เป็นบริการเสริมที่สร้างความพึงพอใจให้ลูกค้าทั้งในโรงแรมและคาเฟ่ แต่การเปิดให้บริการโดยไม่มีระบบความปลอดภัยและการจัดเก็บ Log ที่ถูกต้อง เปรียบเหมือนการเปิดบ้านให้ใครก็ได้เข้ามาทำเรื่องผิดกฎหมายแล้วทิ้งภาระไว้ให้เราครับ

การลงทุนติดตั้งระบบยืนยันตัวตนและเก็บบันทึก Log ให้ออกมาสมบูรณ์แบบในปัจจุบันไม่ได้มีราคาสูงเหมือนสมัยก่อนแล้วครับ หากคุณเป็นเจ้าของธุรกิจที่ยังใช้ Wi-Fi รหัสเดี่ยวอยู่ ผมแนะนำให้เริ่มวางแผนปรับปรุงระบบตั้งแต่วันนี้ เพื่อความอุ่นใจในการทำธุรกิจระยะยาวครับ

Tags: พ.ร.บ. คอมพิวเตอร์ WiFi โรงแรม เก็บ Log 90 วัน Captive Portal ระบบยืนยันตัวตน WiFi หมายเลข IP Address MAC Address MikroTik Syslog ยืนยันตัวตนด้วย OTP

คำถามที่พบบ่อยเกี่ยวกับบทความนี้ (FAQ)

Q: ร้านกาแฟเล็กๆ มี Access Point ตัวเดียว ต้องเก็บ Log ตาม พ.ร.บ. คอมพิวเตอร์ ไหม?

ต้องเก็บครับ ตามกฎหมายถือเป็นผู้ให้บริการอินเทอร์เน็ตแก่บุคคลอื่น หากมีการนำ WiFi ไปใช้กระทำผิดแล้วไม่มี Log 90 วันส่งให้เจ้าหน้าที่ จะมีโทษปรับตามกฎหมาย

Q: การเก็บบันทึก Log 90 วัน ต้องใช้พื้นที่ความจุเยอะไหม?

ขึ้นอยู่กับจำนวนผู้ใช้งานครับ สำหรับคาเฟ่ขนาดกลางที่มีผู้ใช้ 50-100 คนต่อวัน ข้อมูล Log การจราจรพื้นฐานใช้พื้นที่เพียงไม่กี่ Gigabyte สามารถส่งไปเก็บยัง Cloud Syslog หรือ NAS ขนาดเล็กได้สบายครับ

Q: ลูกค้าล็อกอิน WiFi ด้วย Social Media เช่น Facebook หรือ Line ถือว่ายืนยันตัวตนถูกต้องไหม?

ถือว่าเป็นการยืนยันตัวตนในระดับหนึ่งครับ แต่ให้สมบูรณ์และติดตามตัวได้จริง กฎหมายแนะนำให้มีการเก็บบันทึกเบอร์โทรศัพท์เพื่อ ยืนยันตัวตนด้วย OTP หรือเลขบัตรประชาชน/พาสปอร์ตสำหรับโรงแรมร่วมด้วย

ต้องการความช่วยเหลือหรือจ้างวางระบบ Network?

ทีมวิศวกร SIAM-LOGIN ยินดีให้คำปรึกษา ออกแบบระบบ และจัดส่งทีมเข้าติดตั้งหน้างาน