คู่มือระบบจัดเก็บ Log ตาม พ.ร.บ. คอมพิวเตอร์ 2564 (Computer Crime Act Log Compliance)
แนวทางปฏิบัติและข้อกำหนดทางเทคนิคการจัดเก็บข้อมูลจราจรทางคอมพิวเตอร์ตาม พ.ร.บ. ว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ มาตรา 26 และประกาศกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม พ.ศ. 2564 ด้วยโซลูชัน MARSLOQ On-Premise Centralized Log Management
1. สรุปหน้าที่ตามกฎหมายและบทลงโทษตามมาตรา 26
พระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ พ.ศ. 2550 และฉบับแก้ไขเพิ่มเติม พ.ศ. 2560 มาตรา 26 บัญญัติให้ผู้ให้บริการ (รวมถึงองค์กรธุรกิจ, สถาบันการศึกษา, โรงแรม, โรงพยาบาล และผู้ให้บริการเครือข่ายอินเทอร์เน็ต) ต้องเก็บรักษาข้อมูลจราจรทางคอมพิวเตอร์ไว้ไม่น้อยกว่า 90 วัน นับแต่วันที่ข้อมูลเข้าสู่ระบบ และในกรณีจำเป็นเฉพาะราย พนักงานเจ้าหน้าที่อาจสั่งให้เก็บรักษาไว้ไม่เกิน 2 ปี หากไม่ปฏิบัติตาม มีโทษปรับทางกฎหมายไม่เกิน 500,000 บาท
2. ข้อมูลจราจรทางคอมพิวเตอร์ (Log) ที่ต้องจัดเก็บตามประกาศกระทรวง ดีอี 2564
ตามประกาศกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (13 สิงหาคม 2564) องค์กรต้องรวบรวม Log ที่สามารถระบุตัวตนและกิจกรรมของผู้ใช้งานได้อย่างครบถ้วน ได้แก่: 1) User Authentication & Access Log (Active Directory, RADIUS, VPN) 2) Network & Perimeter Traffic (Firewall, NAT Session, Proxy) 3) Network Infrastructure (Core Switch, Router, Wi-Fi Hotspot Controller) 4) IP Assignment (DHCP Lease) และ 5) Critical Server & System Logs โดยต้องระบุเวลา แหล่งกำเนิด ต้นทาง ปลายทาง และหมายเลขพอร์ตได้อย่างชัดเจน
3. มาตรฐานความมั่นคงปลอดภัยและคุณสมบัติทางเทคนิค (NTP, Hash, Non-Repudiation)
การเก็บ Log ให้มีผลทางกฎหมายและใช้เป็นพยานหลักฐานในชั้นศาลได้ ต้องเป็นไปตามมาตรฐาน มศอ. และประกาศกระทรวงฯ ประกอบด้วย: การเทียบเวลากับเวลาอ้างอิงสากล (NTP Time Synchronization) ให้คลาดเคลื่อนไม่เกิน 10 มิลลิวินาที, การรักษาความถูกต้องครบถ้วน (Data Integrity) โดยมีการทำ Checksum หรือ Digital Signature/Hashing (SHA-256) เพื่อป้องกันและตรวจจับการแก้ไขเปลี่ยนแปลง, การควบคุมสิทธิ์การเข้าถึงอย่างเคร่งครัด (Least Privilege) และการเก็บบันทึก Audit Trail ของผู้ดูแลระบบทุกคน
4. การบริหารสถาปัตยกรรมพื้นที่จัดเก็บ (Hot, Warm, Cold Retention Architecture)
เพื่อบริหารต้นทุนสตอเรจให้มีประสิทธิภาพ MARSLOQ รองรับการแบ่ง Tier จัดเก็บข้อมูล: Hot Storage (NVMe/SSD สำหรับ Log ล่าสุด 7-30 วันที่ต้องสืบค้นเร็วแบบเสี้ยววินาที), Warm Storage (SSD/SATA สำหรับจัดเก็บต่อเนื่องจนครบ 90 วัน), และ Cold Storage (Archive บีบอัดความจุสูงสำหรับเก็บข้อมูลย้อนหลัง 1-2 ปีตามคำสั่งเจ้าพนักงาน) พร้อมระบบค้นหาอัตโนมัติผ่าน OpenSearch
5. ความสอดคล้องร่วมกันระหว่าง พ.ร.บ. คอมพิวเตอร์ และ PDPA ด้วย MARSLOQ
MARSLOQ ถูกออกแบบมาเพื่อการติดตั้งแบบ On-Premise 100% ภายในดาต้าเซ็นเตอร์ขององค์กร ข้อมูลการจราจรทางคอมพิวเตอร์และข้อมูลส่วนบุคคลของผู้ใช้งาน (Personal Data) จึงไม่รั่วไหลออกนอกประเทศหรือผู้ให้บริการคลาวด์สาธารณะ พร้อมระบบ Grok Parsing สำหรับแยกแยะฟิลด์ข้อมูล, 120+ Device Templates รองรับอุปกรณ์เครือข่ายทุกยี่ห้อ (Cisco, Fortinet, Palo Alto, MikroTik) และมีผู้ช่วย Mini AI Local Thai LLM สำหรับช่วยวิเคราะห์เหตุการณ์ความปลอดภัยอย่างแม่นยำ
Checklist ประเมินความพร้อมระบบ Log ตามประกาศกระทรวง ดีอี พ.ศ. 2564
มีข้อกำหนดสำคัญที่ยังขาดอยู่ ซึ่งอาจมีความเสี่ยงถูกปรับตามมาตรา 26 (สูงสุด 500,000 บาท)
อุปกรณ์เครือข่ายและเซิร์ฟเวอร์ทุกเครื่องต้องเทียบเวลากับ Time Server ที่น่าเชื่อถือ โดยมีความคลาดเคลื่อนไม่เกิน 10 มิลลิวินาที ตามประกาศกระทรวง ดีอี พ.ศ. 2564
ข้อมูล Log ที่จัดเก็บต้องไม่สามารถถูกแก้ไข ดัดแปลง หรือลบทำลายได้ มีการทำ Hashing (เช่น SHA-256) หรือ Digital Signature เพื่อใช้เป็นพยานหลักฐานในชั้นศาล
ต้องเก็บบันทึกข้อมูลจราจรคอมพิวเตอร์ย้อนหลังอย่างน้อย 90 วัน นับแต่วันที่ข้อมูลเข้าสู่ระบบ และพร้อมขยายเวลาจัดเก็บได้ถึง 2 ปี เมื่อมีคำสั่งเฉพาะคราวจากพนักงานเจ้าหน้าที่
สามารถระบุตัวบุคคลผู้ใช้บริการได้จริง โดยมีการจับคู่ระหว่าง Username, IP Address, Port Number, MAC Address และเวลาใช้งาน (เช่น Active Directory, RADIUS, DHCP Lease, Wi-Fi Hotspot)
จัดเก็บ Log จาก Firewall, NAT Translation, VPN Gateway, Router, Core Switch และ Web Proxy ครอบคลุม IP ต้นทาง ปลายทาง พอร์ต และโปรโตคอล
จำกัดสิทธิ์การเข้าถึงระบบ Log ตามหลัก Least Privilege มีการแยกหน้าที่ (Separation of Duties) และเก็บบันทึกประวัติการเข้าถึง (Audit Log) ของผู้ดูแลระบบทุกคน
ข้อมูลจราจรที่มีข้อมูลส่วนบุคคลระบุตัวตน ต้องมีมาตรการรักษาความมั่นคงปลอดภัยไซเบอร์และไม่ส่งข้อมูลออกนอกเขตอำนาจโดยไม่ได้รับการยินยอม สอดคล้องตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA)
Related links & Legal References
Interactive Sizing Tool
เครื่องมือคำนวณขนาด Storage สำหรับเก็บ Log พ.ร.บ. คอมพิวเตอร์
ประเมินปริมาณข้อมูลจราจรทางคอมพิวเตอร์ (EPS), ขนาดพื้นที่จัดเก็บตามเกณฑ์ 90 วัน - 2 ปี และสเปกฮาร์ดแวร์ MARSLOQ ที่เหมาะสมกับองค์กรของคุณ
กำหนดขนาดระบบขององค์กร
ประเมินเฉลี่ย 15 EPS ต่ออุปกรณ์
ประเมินเฉลี่ย 25 EPS ต่อเซิร์ฟเวอร์
ประเมินเฉลี่ย 2 EPS ต่อผู้ใช้ (DHCP, VPN, Web Traffic)
ผลการวิเคราะห์และประมาณการพื้นที่จัดเก็บ
สเปกฮาร์ดแวร์ MARSLOQ ที่แนะนำ
MARSLOQ Compact (4 vCPU, 16GB RAM, 2TB Storage) รองรับระบบขนาดเล็ก-กลาง
Compliance FAQ
คำถามที่พบบ่อยเกี่ยวกับข้อกำหนด Log พ.ร.บ. คอมพิวเตอร์
คำตอบสำหรับคำถามที่ผู้บริหารไอทีและผู้ดูแลระบบสอบถามบ่อยที่สุดเกี่ยวกับมาตรา 26 และระบบ MARSLOQ
Start your deployment
Request a quotation to receive tailored documentation and architect support.
Get a quote