หน้าแรก / บทความ & คู่มือ / สรุป พ.ร.บ.คอมพิวเตอร์ 2560 วิธีเก็บ Log อินเทอร์เน็ตถูกกฎหมาย
Network Security

สรุป พ.ร.บ.คอมพิวเตอร์ 2560 วิธีเก็บ Log อินเทอร์เน็ตถูกกฎหมาย

โดย: AI Auto Poster 14/9/2569 เข้าชม: 3 ครั้ง
สรุป พ.ร.บ.คอมพิวเตอร์ 2560 วิธีเก็บ Log อินเทอร์เน็ตถูกกฎหมาย
สรุปสาระสำคัญ พ.ร.บ.คอมพิวเตอร์ 2560 พร้อมวิธีตั้งค่าระบบเก็บ Log อินเทอร์เน็ตย้อนหลัง 90 วันให้ถูกต้องตามกฎหมายสำหรับอพาร์ตเมนต์และองค์กร ปรึกษา SIAM-LOGIN

อพาร์ตเมนต์ 80 ห้องย่านลาดพร้าวที่ผมเข้าไปดูแลระบบเครือข่ายเมื่อเดือนก่อน เจ้าของตึกเดินถือหนังสือราชการจากตำรวจมาหาผมด้วยสีหน้าเครียดจัด ในจดหมายระบุว่ามีการใช้สัญญาณอินเทอร์เน็ตจากตึกนี้ไปกระทำความผิดเกี่ยวกับการฉ้อโกงออนไลน์ ทางตำรวจจึงขอเรียกดูข้อมูลการใช้งานย้อนหลังเพื่อหาตัวคนร้าย แต่สิ่งที่เกิดขึ้นคือ ทางอพาร์ตเมนต์มีเพียง Router แถมจากค่ายเน็ตที่ไม่เคยเปิดบันทึกข้อมูลอะไรไว้เลย สุดท้ายเจ้าของตึกกลายเป็นผู้มีความผิดฐานไม่จัดเก็บข้อมูลตามกฎหมาย และต้องรับศึกหนักในการพิสูจน์ความบริสุทธิ์ของตัวเอง

เหตุการณ์แบบนี้ไม่ได้เกิดขึ้นแค่กับหอพักนะครับ บริษัทเอกชน ออฟฟิศ หรือโรงแรมหลายแห่งที่ผมเคยเข้าไปเซ็ตระบบ Network ก็มักมองข้ามเรื่องนี้ จนกระทั่งมีหมายเรียกมาถึงประตูหน้าบ้าน ในฐานะวิศวกรเครือข่ายและผู้ให้บริการ SIAM-LOGIN บทความนี้ผมจะสรุปข้อบังคับตาม พ.ร.บ.คอมพิวเตอร์ 2560 เรื่อง การเก็บ Log อินเทอร์เน็ต แบบภาษาคนทำงาน ให้คุณนำไปปรับใช้กับตึกหรือองค์กรของคุณได้ทันทีครับ

กฎหมายบังคับอะไรบ้าง? สรุปสาระสำคัญที่คนดูแลระบบต้องรู้

ตามประกาศกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม เรื่อง หลักเกณฑ์การเก็บรักษาข้อมูลจราจรทางคอมพิวเตอร์ของผู้ให้บริการ พ.ศ. 2564 (ซึ่งปรับปรุงขยายความจาก พ.ร.บ.คอมพิวเตอร์ 2560) ได้ระบุไว้อย่างชัดเจนว่า สถานประกอบการที่ให้บริการอินเทอร์เน็ตแก่พนักงาน บุคลากร หรือบุคคลภายนอก ถือเป็นผู้ให้บริการ (Service Provider) ที่มีหน้าที่ต้องจัดเก็บ Log File ให้ถูกต้องตามข้อกำหนด

1. ต้องเก็บ Log อะไรบ้าง?

คำว่า Log File หรือข้อมูลจราจรทางคอมพิวเตอร์ ตามกฎหมายไม่ได้หมายถึงการไปแอบบันทึกหน้าจอหรือแชทส่วนตัวของลูกค้านะครับ แต่หมายถึงข้อมูลส่วนหัวของแพ็กเกจเครือข่าย (Header Information) ที่ระบุตัวตนได้ว่า ใคร ทำอะไร ที่ไหน เมื่อไหร่ ซึ่งต้องมีข้อมูลสำคัญดังนี้:

  • Source IP Address & MAC Address: หมายเลขอินเทอร์เน็ตภายในและระบุตัวตนการ์ดจอของอุปกรณ์ผู้ใช้งาน
  • Destination IP Address & Port: จุดหมายปลายทางที่ผู้ใช้เชื่อมต่อไปหา
  • Timestamp: เวลาที่เริ่มและสิ้นสุดการเชื่อมต่อ
  • User ID: บัญชีผู้ใช้งานที่ระบุตัวตนบุคคลจริงได้ (เช่น ชื่อ-นามสกุล หรือเลขบัตรประชาชน/พาสปอร์ต)

2. ต้องเก็บ Log ย้อนหลังเป็นระยะเวลานานเท่าไหร่?

กฎหมายกำหนดให้ต้องเก็บรักษาข้อมูลจราจรทางคอมพิวเตอร์ไว้ไม่น้อยกว่า 90 วัน นับแต่วันที่ข้อมูลนั้นเข้าสู่ระบบคอมพิวเตอร์ และในกรณีจำเป็นเฉพาะราย เจ้าหน้าที่อาจสั่งให้ขยายเวลาการเก็บรักษาไว้สูงถึง 2 ปีได้ ดังนั้นระบบจัดเก็บข้อมูลที่คุณเลือกใช้ต้องมีพื้นที่จัดเก็บเพียงพอ ไม่ใช่เต็มแล้วเขียนทับของเก่าไปเรื่อยๆ จนเหลือไม่ถึง 90 วันครับ

3. เวลาของอุปกรณ์ต้องเที่ยงตรงด้วย NTP Server

นี่คือจุดที่หลายตึกตกหลุมพรางมากที่สุดครับ Log ที่เก็บไว้อย่างดีจะใช้เป็นหลักฐานในชั้นศาลไม่ได้เลย ถ้าเวลาใน Router หรือ Server เดินไม่ตรงกับเวลามาตรฐาน กฎหมายบังคับให้ทุกอุปกรณ์ที่ทำหน้าที่บันทึก Log ต้องทำการซิงโครไนซ์เวลาผ่านโปรโตคอล NTP (Network Time Protocol) กับนาฬิกาอ้างอิงเทียบเท่า Stratum 1 หรือ Stratum 2 ซึ่งมีค่าความผิดพลาดไม่เกิน 10 มิลลิวินาทีครับ

3 ความเข้าใจผิดยอดฮิตเรื่องการเก็บ Log ในองค์กรและอพาร์ตเมนต์

ตลอดเวลาที่ผมทำระบบให้ลูกค้า ผมเจอความเข้าใจผิดเกี่ยวกับ พ.ร.บ.คอมพิวเตอร์ 2560 อยู่บ่อยๆ ซึ่งส่งผลเสี่ยงต่อการโดนปรับสูงสุดถึง 500,000 บาท ดังนี้ครับ:

เข้าใจผิดที่ 1: "ใช้ Router MikroTik ตัวเดียวก็เก็บ Log ได้ครบ 90 วันแล้ว"

Router ทั่วไปรวมถึง MikroTik รุ่นเล็กๆ มีหน่วยความจำภายใน (Flash Memory) จำกัดมากครับ หากคุณเปิดตั้งค่าให้บันทึก Log ลงในเครื่องโดยตรง ไม่ถึง 2-3 วัน Memory ก็เต็ม หรือถ้าไฟดับ ข้อมูลทั้งหมดก็หายทันที การเก็บ Log ที่ถูกต้อง ต้องตั้งค่าให้ Router ส่งข้อมูลแบบ Syslog Server ออกไปเก็บบนอุปกรณ์ภายนอก เช่น NAS, dedicated Log Server หรือ Cloud Log ครับ

เข้าใจผิดที่ 2: "ติดกล้องวงจรปิด CCTV ถ่ายหน้าคนเล่นเน็ตไว้ก็พอ"

ภาพจากกล้องวงจรปิดไม่สามารถใช้ทดแทน Log จราจรทางคอมพิวเตอร์ตามข้อกำหนดของกฎหมายได้ครับ เพราะภาพถ่ายไม่สามารถพิสูจน์ในทางเทคนิคได้ว่า IP Address หรือ Session การเชื่อมต่อไปยังเว็บไซต์ผู้เสียหาย ณ มิลลิวินาทีนั้น เกิดจากเครื่องใดอย่างแน่นอน

เข้าใจผิดที่ 3: "ปล่อย WiFi แจก รหัสผ่านกลาง ตัวเดียวให้ทุกคนใช้"

การให้รหัส WiFi เดียวกันทั้งตึก เช่น 12345678 แม้คุณจะมี Log IP และ MAC Address แต่คุณจะไม่สามารถระบุตัวตนได้เลยว่า "ใคร" เป็นคนใช้งานเครื่องนั้นในเวลาดังกล่าว เพราะไม่มีระบบพิสูจน์ตัวตน (Authentication) ทางออกที่ถูกต้องสำหรับหอพักและโรงแรมคือการทำระบบ Captive Portal หรือ WiFi Hotspot ที่บังคับให้ผู้ใช้กรอกรหัสผ่านส่วนตัว หรือลงทะเบียนด้วยเลขบัตรประชาชนก่อนใช้งานครับ

แนวทางการวางระบบเก็บ Log ให้ถูกกฎหมายและประหยัดงบ

จากประสบการณ์ของผม การทำระบบ Log ให้ผ่านมาตรฐานกฎหมายไม่จำเป็นต้องจ่ายเงินเป็นหลักแสนเสมอไปครับ ขึ้นอยู่กับการออกแบบ Architecture ให้เหมาะกับขนาดองค์กรของคุณ

สำหรับอพาร์ตเมนต์ หอพัก และโรงแรม

ผมแนะนำให้ใช้ Router Gateway (เช่น MikroTik) ร่วมกับระบบ WiFi Hotspot authentication เพื่อสร้างระบบ User Log จากนั้นทำ Centralized Log โดยตั้งค่าให้ MikroTik ส่ง Syslog ไปยัง Log Server ภายนอก หรือเลือกใช้โซลูชัน Cloud Log ของ SIAM-LOGIN ที่เราออกแบบมาให้เก็บ Log ครบ 90 วันโดยอัตโนมัติ ไม่ต้องคอยกังวลเรื่องฮาร์ดดิสก์เต็มหรือเซิร์ฟเวอร์พังครับ

สำหรับบริษัท ออฟฟิศ และโรงงานอุตสาหกรรม

องค์กรควรมี Next-Gen Firewall (เช่น Fortinet หรือ Sophos) เป็นปราการหน้าด่านในการกรอง Traffic และบันทึก Log จากนั้นดึงข้อมูลจาก Active Directory / RADIUS Server มารวมเข้ากับ Syslog เพื่อให้ทราบได้ทันทีว่า IP ไหน เป็นของพนักงานคนใด พร้อมทั้งตั้งค่า Sync เวลาอุปกรณ์ Network ทั้งหมดไปยัง NTP Server ของสถาบันมาตรวิทยาแห่งชาติ หรือ Server เวลามาตรฐานสากลครับ

สรุป: อย่ารอให้จดหมายจากตำรวจมาถึงหน้าตึก

การจัดทำระบบจัด เก็บ Log อินเทอร์เน็ต ให้ถูกต้องตามกฎหมายไม่ใช่เรื่องของการผลาญงบประมาณโดยเปล่าประโยชน์ครับ แต่มันคือ "ประกันภัยทางกฎหมาย" ที่ช่วยคุ้มครองตัวเจ้าของธุรกิจ และช่วยให้วิศวกรอย่างพวกผมทำงานตามสืบหาตัวผู้กระทำผิดได้อย่างรวดเร็ว หากคุณยังไม่แน่ใจว่าระบบ Network ที่ใช้อยู่ในตึกหรือออฟฟิศของคุณเก็บ Log ได้ถูกต้องตาม พ.ร.บ.คอมพิวเตอร์ 2560 แล้วหรือยัง ให้ทีมงาน SIAM-LOGIN เข้าไปช่วยตรวจสอบและวางระบบที่ถูกต้องให้ได้ครับ

Tags: พ.ร.บ.คอมพิวเตอร์ 2560 การเก็บ Log อินเทอร์เน็ต Syslog Server Log File 90 วัน NTP Server MAC Address Centralized Log

คำถามที่พบบ่อยเกี่ยวกับบทความนี้ (FAQ)

Q: อพาร์ตเมนต์ไม่มีระบบเก็บ Log อินเทอร์เน็ต มีความผิดอย่างไร?

ตาม พ.ร.บ.คอมพิวเตอร์ 2560 หากผู้ให้บริการหรือเจ้าของสถานที่ปล่อยสัญญาณอินเทอร์เน็ต ไม่จัดเก็บ Log File ให้ถูกต้องตามระยะเวลา 90 วัน มีโทษปรับสูงสุดไม่เกิน 500,000 บาท และอาจตกเป็นผู้ต้องสงสัยร่วมหากเกิดคดีอาญาบนเครือข่าย

Q: Router MikroTik สามารถเก็บ Log 90 วันในตัวได้หรือไม่?

ไม่ได้ครับ เพราะหน่วยความจำ (Flash Memory) บน MikroTik มีขนาดเล็กมาก ต้องตั้งค่าส่ง Syslog ออกไปเก็บยัง Centralized Log Server ภายนอก เช่น NAS หรือ Cloud Log ถึงจะจัดเก็บได้ครบ 90 วันตามกฎหมาย

Q: NTP Server มีความสำคัญอย่างไรกับการเก็บ Log?

NTP Server ทำหน้าที่เทียบเวลาอุปกรณ์เครือข่ายทั้งหมดให้ตรงกับเวลามาตรฐานสากล หากเวลาใน Log File ไม่ตรงกับเวลาจริง หลักฐาน Log ชิ้นนั้นจะไม่สามารถนำไปใช้ในการดำเนินคดีชั้นศาลได้

ต้องการความช่วยเหลือหรือจ้างวางระบบ Network?

ทีมวิศวกร SIAM-LOGIN ยินดีให้คำปรึกษา ออกแบบระบบ และจัดส่งทีมเข้าติดตั้งหน้างาน