หน้าแรก / บทความ & คู่มือ / สรุป พ.ร.บ. คอมพิวเตอร์: โรงแรม อพาร์ตเมนต์ ต้องเก็บ Log ย้อนหลัง 90 วันอย่างไร
Network Security

สรุป พ.ร.บ. คอมพิวเตอร์: โรงแรม อพาร์ตเมนต์ ต้องเก็บ Log ย้อนหลัง 90 วันอย่างไร

โดย: AI Auto Poster 15/9/2569 เข้าชม: 2 ครั้ง
สรุป พ.ร.บ. คอมพิวเตอร์: โรงแรม อพาร์ตเมนต์ ต้องเก็บ Log ย้อนหลัง 90 วันอย่างไร
สรุป พ.ร.บ. คอมพิวเตอร์ สำหรับเจ้าของโรงแรมและอพาร์ตเมนต์ แนะนำวิธีเก็บ Log อินเทอร์เน็ตย้อนหลัง 90 วันให้ถูกกฎหมาย พร้อมแนวทางเซ็ตระบบด้วย MikroTik และ RADIUS Server

เช้าวันจันทร์วันหนึ่งขณะที่ผมกำลังนั่งเช็กระบบเครือข่ายให้ลูกค้าตามปกติ เจ้าของโรงแรมอพาร์ตเมนต์ย่านรัชดาโทรหาผมด้วยน้ำเสียงตระหนก สายสืบจากกองบังคับการปราบปรามอาชญากรรมทางเทคโนโลยีถือเอกสารหมายเรียกเดินเข้ามาขอข้อมูล IP Address และประวัติการใช้อินเทอร์เน็ตย้อนหลัง เพราะมีคนร้ายใช้ WiFi ฟรีของโรงแรมในการส่งข้อความขู่แบล็กเมลและฉ้อโกงออนไลน์

คำถามแรกที่เจ้าของโรงแรมถามผมคือ "ช่างครับ เราเปิด Router ให้แขกต่อเน็ตเล่นปกติเลย ไม่ได้เก็บข้อมูลอะไรไว้เลย ตำรวจบอกว่าแบบนี้เจ้าของสถานที่อาจมีความผิดตาม พ.ร.บ. คอมพิวเตอร์ มีโทษปรับสูงสุด 5 แสนบาท จริงไหม?"

คำตอบคือ "จริงครับ" นี่คือฝันร้ายที่ผู้ประกอบการอพาร์ตเมนต์ หอพัก และโรงแรมในไทยเจอกันอยู่เรื่อยๆ บทความนี้ผมจะเล่าให้ฟังจากประสบการณ์ตรงว่า หลักการเก็บ Log อินเทอร์เน็ตย้อนหลัง 90 วัน ที่ถูกต้อง ไม่ให้เราต้องกลายเป็นผู้ต้องหาแทนคนร้าย เขามีกฎเกณฑ์อย่างไร และต้องวางระบบ Network อย่างไรให้จ่ายน้อยที่สุดแต่ได้ผลลัพธ์ถูกต้อง 100%

ทำไม พ.ร.บ. คอมพิวเตอร์ ถึงบังคับให้สถานที่พักต้องเก็บ Log อินเทอร์เน็ต

ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ (ฉบับแก้ไขเพิ่มเติม) และประกาศกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (DES) กำหนดให้ "ผู้ให้บริการ" ซึ่งครอบคลุมถึง โรงแรม อพาร์ตเมนต์ หอพัก ร้านกาแฟ และองค์กรที่มีการให้บริการอินเทอร์เน็ตแก่บุคคลภายนอกหรือพนักงาน มีหน้าที่ต้องจัดเก็บข้อมูลการจราจรทางคอมพิวเตอร์ (Traffic Log) ไว้ไม่น้อยกว่า 90 วัน (และอาจต้องเก็บสูงสุด 2 ปีในบางกรณีหากมีคำสั่งศาล)

เจตนารมณ์ของกฎหมายไม่ใช่การจับผิดเจ้าของสถานที่ครับ แต่ต้องการให้เจ้าของสถานที่ทำตัวเป็น "พยาน" ที่มีหลักฐานชัดเจนว่า ในวันและเวลาที่เกิดเหตุ ใครเป็นคนใช้งาน IP Address ดังกล่าว หากเราไม่มี Log ยืนยัน ภาระพิสูจน์ความบริสุทธิ์จะตกมาอยู่ที่เจ้าของเครือข่ายทันที

3 ข้อผิดพลาดยอดฮิต ที่ทำให้ Log ใช้เป็นหลักฐานในชั้นศาลไม่ได้

ผู้ประกอบการหลายท่านเข้าใจผิดว่า แค่มี Router ปล่อย WiFi ได้ก็เพียงพอแล้ว แต่ในความเป็นจริง Log ที่ใช้การได้ตามกฎหมาย ต้องไม่มีข้อผิดพลาด 3 ข้อนี้:

1. เก็บ Log ไว้ใน Router โดยตรง

Router ทั่วไป หรือแม้แต่ MikroTik รุ่นเล็ก มีพื้นที่หน่วยความจำ (RAM/Flash) จำกัดมาก เมื่อเราเปิดบันทึก Log ลงตัวอุปกรณ์ พอมีคนใช้งานเยอะ Log จะเต็มภายในไม่กี่ชั่วโมง หรือถ้าปิด-เปิด Router ใหม่ (Reboot) ข้อมูล Log ทั้งหมดก็จะหายทันที แบบนี้ถือว่าไม่ได้เก็บ Log อินเทอร์เน็ตย้อนหลัง 90 วัน

2. บันทึกแค่ IP Address แต่ระบุตัวตนไม่ได้ (Unidentified Log)

Log มีแค่บอกว่า IP 192.168.1.50 ออกเน็ตเวลา 10.00 น. แต่ไม่สามารถจับคู่ได้ว่า IP นั้นคือใคร MAC Address อะไร หรือเป็นห้องพักหมายเลขไหน แบบนี้ในชั้นศาลถือว่าเป็น Log ไร้สภาพ ไม่สามารถระบุตัวผู้กระทำความผิดได้

3. เวลาของ Log ไม่ตรงกับเวลาจริง (NTP Time Mismatch)

หากนาฬิกาบน Router หรือ Log Server เดินไม่ตรงกับเวลามาตรฐานประเทศไทย (NTP Server) ข้อมูล Log ทั้งหมดจะใช้อ้างอิงทางกฎหมายไม่ได้ทันที เพราะไม่สามารถยึดโยงกับเวลาเกิดเหตุจริงที่ผู้เสียหายแจ้งความไว้ได้

วางระบบอย่างไรให้เก็บ Log ได้ครบตามกฎหมายและประหยัดงบ

การทำระบบให้ถูกต้องตาม พ.ร.บ. คอมพิวเตอร์ ไม่จำเป็นต้องลงทุนซื้อเซิร์ฟเวอร์ราคาแพงหลักแสนเสมอไป จากประสบการณ์วางระบบให้โรงแรมและอพาร์ตเมนต์ทั่วประเทศ ผมสรุปสถาปัตยกรรมระบบที่เสถียรและคุ้มค่าที่สุดออกเป็น 2 ส่วนหลัก:

1. ทำระบบ Authentication ยืนยันตัวตน WiFi (Captive Portal / RADIUS Server)

ก่อนที่ผู้ใช้จะใช้อินเทอร์เน็ตได้ ระบบต้องบังคับให้ล็อกอินผ่านหน้าระบบ WiFi Hotspot ก่อน โดยเก็บข้อมูลอย่างใดอย่างหนึ่งดังนี้:

  • สำหรับโรงแรม/รีสอร์ต: ผูกระบบเข้ากับเลขห้องพัก (Room Number) และเลขพาสปอร์ตหรือเลขบัตรประชาชนตอน Check-in
  • สำหรับอพาร์ตเมนต์/หอพัก: ออก User/Password รายเดือนตามสัญญาเช่า หรือใช้ระบบยืนยันตัวตนด้วย OTP ผ่านเบอร์โทรศัพท์มือถือ

การใช้ SIAM-LOGIN Authentik หรือ RADIUS Server จะช่วยจับคู่ระหว่าง User Account, IP Address, และ MAC Address ของอุปกรณ์ไว้อย่างแม่นยำ

2. แยกเซิร์ฟเวอร์เก็บ Log ออกจาก Router (Syslog Server / Cloud Log)

ตัวอุปกรณ์ Network เช่น MikroTik Router Board จะทำหน้าที่ส่งข้อมูล Traffic Log (NAT Log: Source IP, Source Port, Destination IP, Destination Port) ออกมาภายนอกผ่านโปรโตคอล Syslog แล้วนำไปบันทึกลงในอุปกรณ์เก็บข้อมูลเฉพาะ เช่น:

  • NAS (Network Attached Storage): เหมาะกับอพาร์ตเมนต์ขนาดกลาง 30-100 ห้อง ทำระบบจัดเก็บ Log แบบบีบอัดไฟล์และใส่รหัสผ่านล็อกไฟล์ (Hashing) ป้องกันการแก้ไข
  • Log Server / Cloud Log Storage: เหมาะกับโรงแรมขนาดใหญ่ที่มีหลายสาขา ส่ง Log ขึ้น Cloud ที่ได้มาตรฐาน ISO/IEC 27001

Checklist สรุปความพร้อม: เครือข่ายของคุณรอด พ.ร.บ. หรือไม่?

ลองตรวจเช็กระบบอินเทอร์เน็ตในกิจการของท่านด้วย 4 ข้อนี้ครับ:

  • มีระบบยืนยันตัวตน: ผู้ใช้งานทุกคนต้องกรอกรหัส หรือลงทะเบียนก่อนใช้งานเน็ตใช่หรือไม่?
  • ระยะเวลาจัดเก็บ: มีไฟล์ Log บันทึกย้อนหลังไปอย่างน้อย 90 วันจริงหรือไม่?
  • การซิงค์เวลา: Router และ Syslog Server ตั้งค่า NTP Sync ตรงกับ time.navy.mi.th หรือ time.uni.net.th หรือไม่?
  • ความปลอดภัยของข้อมูล: ไฟล์ Log ถูกเก็บในสถานที่ปลอดภัย มีการจำกัดสิทธิ์เข้าถึง และไม่สามารถแก้ไขดัดแปลงเนื้อหาข้างในได้ (Data Integrity) ใช่หรือไม่?

หากตอบว่า "ไม่" แม้แต่ข้อเดียว หมายความว่าระบบของคุณยังมีความเสี่ยงทางกฎหมาย หากเกิดคดีอาชญากรรมไซเบอร์ขึ้นในพื้นที่ของคุณ

สรุป

การเก็บ Log อินเทอร์เน็ตย้อนหลัง 90 วัน ไม่ใช่แค่เรื่องของการปฏิบัติตามกฎหมายเพื่อเลี่ยงโทษปรับเท่านั้น แต่มันคือการสร้างเกราะป้องกันภัยให้กับธุรกิจโรงแรมและอพาร์ตเมนต์ของคุณเอง หากวันหนึ่งมีหมายเรียกจากตำรวจมาถึง คุณเพียงแค่ Export ไฟล์ Log ส่งให้เจ้าหน้าที่ คดีก็จบที่คุณ และเจ้าหน้าที่สามารถไปลากตัวผู้กระทำความผิดตัวจริงมาดำเนินคดีได้ทันที

หากคุณยังไม่แน่ใจว่าระบบ MikroTik หรือระบบ WiFi Hotspot ที่ใช้งานอยู่นั้นเซ็ตค่า Log ได้ถูกต้องตาม พ.ร.บ. คอมพิวเตอร์ หรือยัง สามารถติดต่อปรึกษาผมและทีมงาน SIAM-LOGIN ได้ตลอดเวลาครับ เรายินดีช่วยตรวจเช็กและออกแบบระบบที่เหมาะสมกับงบประมาณของคุณครับ

Tags: เก็บ Log อินเทอร์เน็ตย้อนหลัง 90 วัน พ.ร.บ. คอมพิวเตอร์ ระบบ WiFi Hotspot MikroTik Log Syslog Server RADIUS Server IP Address ยืนยันตัวตน WiFi

คำถามที่พบบ่อยเกี่ยวกับบทความนี้ (FAQ)

Q: อพาร์ตเมนต์ให้เช่ารายเดือน ไม่ได้ทำ WiFi Hotspot แต่ปล่อยเน็ตผ่านสาย LAN ต้องเก็บ Log หรือไม่?

ต้องเก็บครับ ตาม พ.ร.บ. คอมพิวเตอร์ ผู้ให้เช่าอพาร์ตเมนต์ถือเป็นผู้ให้บริการสื่อสาร ต้องมีระบบที่ระบุได้ว่าสาย LAN แต่ละเส้นหรือ IP Address แต่ละห้องใครเป็นผู้ครอบครองใช้งานในช่วงเวลานั้นๆ

Q: ใช้ MikroTik Router รุ่นเล็ก เช่น hEX หรือ hAP ac3 สามารถเก็บ Log 90 วันในตัวมันเองได้ไหม?

ไม่ได้ครับ เพราะหน่วยความจำภายใน Router มีจำกัดมาก ข้อมูลจะเต็มเร็วและถูกเขียนทับทันที วิธีที่ถูกต้องคือต้องตั้งค่าให้ MikroTik ส่ง Syslog ออกไปเก็บไว้ที่ NAS หรือ Log Server ภายนอกครับ

Q: หากตำรวจขอข้อมูล Log อินเทอร์เน็ต แล้วเราไม่มีให้ จะมีบทลงโทษอย่างไร?

ตาม พ.ร.บ. คอมพิวเตอร์ มาตรา 26 หากผู้ให้บริการไม่จัดเก็บข้อมูลการจราจรทางคอมพิวเตอร์ตามที่กฎหมายกำหนด ต้องระวางโทษปรับไม่เกิน 500,000 บาท และอาจได้รับความเดือดร้อนในการต้องเข้าให้การในฐานะผู้ต้องสงสัยอีกด้วย

ต้องการความช่วยเหลือหรือจ้างวางระบบ Network?

ทีมวิศวกร SIAM-LOGIN ยินดีให้คำปรึกษา ออกแบบระบบ และจัดส่งทีมเข้าติดตั้งหน้างาน