Compliance & Regulations

คู่มือระบบจัดเก็บ Log ตาม พ.ร.บ. คอมพิวเตอร์ 2564 (Computer Crime Act Log Compliance)

แนวทางปฏิบัติและข้อกำหนดทางเทคนิคการจัดเก็บข้อมูลจราจรทางคอมพิวเตอร์ตาม พ.ร.บ. ว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ มาตรา 26 และประกาศกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม พ.ศ. 2564 ด้วยโซลูชัน MARSLOQ On-Premise Centralized Log Management

ผู้จัดทำและตรวจทาน: KYBER Cybersecurity & Infrastructure Architecture Team (CISA, CISSP Certified)
อัปเดตล่าสุด: ประกาศกระทรวง ดีอี 13 ส.ค. 2564

1. สรุปหน้าที่ตามกฎหมายและบทลงโทษตามมาตรา 26

พระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ พ.ศ. 2550 และฉบับแก้ไขเพิ่มเติม พ.ศ. 2560 มาตรา 26 บัญญัติให้ผู้ให้บริการ (รวมถึงองค์กรธุรกิจ, สถาบันการศึกษา, โรงแรม, โรงพยาบาล และผู้ให้บริการเครือข่ายอินเทอร์เน็ต) ต้องเก็บรักษาข้อมูลจราจรทางคอมพิวเตอร์ไว้ไม่น้อยกว่า 90 วัน นับแต่วันที่ข้อมูลเข้าสู่ระบบ และในกรณีจำเป็นเฉพาะราย พนักงานเจ้าหน้าที่อาจสั่งให้เก็บรักษาไว้ไม่เกิน 2 ปี หากไม่ปฏิบัติตาม มีโทษปรับทางกฎหมายไม่เกิน 500,000 บาท

2. ข้อมูลจราจรทางคอมพิวเตอร์ (Log) ที่ต้องจัดเก็บตามประกาศกระทรวง ดีอี 2564

ตามประกาศกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (13 สิงหาคม 2564) องค์กรต้องรวบรวม Log ที่สามารถระบุตัวตนและกิจกรรมของผู้ใช้งานได้อย่างครบถ้วน ได้แก่: 1) User Authentication & Access Log (Active Directory, RADIUS, VPN) 2) Network & Perimeter Traffic (Firewall, NAT Session, Proxy) 3) Network Infrastructure (Core Switch, Router, Wi-Fi Hotspot Controller) 4) IP Assignment (DHCP Lease) และ 5) Critical Server & System Logs โดยต้องระบุเวลา แหล่งกำเนิด ต้นทาง ปลายทาง และหมายเลขพอร์ตได้อย่างชัดเจน

3. มาตรฐานความมั่นคงปลอดภัยและคุณสมบัติทางเทคนิค (NTP, Hash, Non-Repudiation)

การเก็บ Log ให้มีผลทางกฎหมายและใช้เป็นพยานหลักฐานในชั้นศาลได้ ต้องเป็นไปตามมาตรฐาน มศอ. และประกาศกระทรวงฯ ประกอบด้วย: การเทียบเวลากับเวลาอ้างอิงสากล (NTP Time Synchronization) ให้คลาดเคลื่อนไม่เกิน 10 มิลลิวินาที, การรักษาความถูกต้องครบถ้วน (Data Integrity) โดยมีการทำ Checksum หรือ Digital Signature/Hashing (SHA-256) เพื่อป้องกันและตรวจจับการแก้ไขเปลี่ยนแปลง, การควบคุมสิทธิ์การเข้าถึงอย่างเคร่งครัด (Least Privilege) และการเก็บบันทึก Audit Trail ของผู้ดูแลระบบทุกคน

4. การบริหารสถาปัตยกรรมพื้นที่จัดเก็บ (Hot, Warm, Cold Retention Architecture)

เพื่อบริหารต้นทุนสตอเรจให้มีประสิทธิภาพ MARSLOQ รองรับการแบ่ง Tier จัดเก็บข้อมูล: Hot Storage (NVMe/SSD สำหรับ Log ล่าสุด 7-30 วันที่ต้องสืบค้นเร็วแบบเสี้ยววินาที), Warm Storage (SSD/SATA สำหรับจัดเก็บต่อเนื่องจนครบ 90 วัน), และ Cold Storage (Archive บีบอัดความจุสูงสำหรับเก็บข้อมูลย้อนหลัง 1-2 ปีตามคำสั่งเจ้าพนักงาน) พร้อมระบบค้นหาอัตโนมัติผ่าน OpenSearch

5. ความสอดคล้องร่วมกันระหว่าง พ.ร.บ. คอมพิวเตอร์ และ PDPA ด้วย MARSLOQ

MARSLOQ ถูกออกแบบมาเพื่อการติดตั้งแบบ On-Premise 100% ภายในดาต้าเซ็นเตอร์ขององค์กร ข้อมูลการจราจรทางคอมพิวเตอร์และข้อมูลส่วนบุคคลของผู้ใช้งาน (Personal Data) จึงไม่รั่วไหลออกนอกประเทศหรือผู้ให้บริการคลาวด์สาธารณะ พร้อมระบบ Grok Parsing สำหรับแยกแยะฟิลด์ข้อมูล, 120+ Device Templates รองรับอุปกรณ์เครือข่ายทุกยี่ห้อ (Cisco, Fortinet, Palo Alto, MikroTik) และมีผู้ช่วย Mini AI Local Thai LLM สำหรับช่วยวิเคราะห์เหตุการณ์ความปลอดภัยอย่างแม่นยำ

Self-Audit Checklist

Checklist ประเมินความพร้อมระบบ Log ตามประกาศกระทรวง ดีอี พ.ศ. 2564

ระดับความพร้อมขององค์กร: 29% (2 จาก 7 ข้อ)

มีข้อกำหนดสำคัญที่ยังขาดอยู่ ซึ่งอาจมีความเสี่ยงถูกปรับตามมาตรา 26 (สูงสุด 500,000 บาท)

1. การเทียบเวลาระบบกับเวลาอ้างอิงสากล (NTP Synchronization)ประกาศกระทรวงฯ ข้อ 6 (1)

อุปกรณ์เครือข่ายและเซิร์ฟเวอร์ทุกเครื่องต้องเทียบเวลากับ Time Server ที่น่าเชื่อถือ โดยมีความคลาดเคลื่อนไม่เกิน 10 มิลลิวินาที ตามประกาศกระทรวง ดีอี พ.ศ. 2564

2. การรักษาความถูกต้องครบถ้วนของข้อมูล (Log Integrity & Non-Repudiation)พ.ร.บ. มาตรา 26 วรรคหนึ่ง

ข้อมูล Log ที่จัดเก็บต้องไม่สามารถถูกแก้ไข ดัดแปลง หรือลบทำลายได้ มีการทำ Hashing (เช่น SHA-256) หรือ Digital Signature เพื่อใช้เป็นพยานหลักฐานในชั้นศาล

3. ระยะเวลาการจัดเก็บไม่น้อยกว่า 90 วัน (และขยายได้ถึง 2 ปี)พ.ร.บ. มาตรา 26

ต้องเก็บบันทึกข้อมูลจราจรคอมพิวเตอร์ย้อนหลังอย่างน้อย 90 วัน นับแต่วันที่ข้อมูลเข้าสู่ระบบ และพร้อมขยายเวลาจัดเก็บได้ถึง 2 ปี เมื่อมีคำสั่งเฉพาะคราวจากพนักงานเจ้าหน้าที่

4. การระบุตัวตนและสาวถึงตัวผู้ใช้งานจริงได้ (User Identification)ประกาศกระทรวงฯ ข้อ 7

สามารถระบุตัวบุคคลผู้ใช้บริการได้จริง โดยมีการจับคู่ระหว่าง Username, IP Address, Port Number, MAC Address และเวลาใช้งาน (เช่น Active Directory, RADIUS, DHCP Lease, Wi-Fi Hotspot)

5. บันทึกข้อมูลจราจรของระบบเครือข่ายและระบบความปลอดภัย (Firewall & Network Logs)ประกาศกระทรวงฯ ข้อ 8

จัดเก็บ Log จาก Firewall, NAT Translation, VPN Gateway, Router, Core Switch และ Web Proxy ครอบคลุม IP ต้นทาง ปลายทาง พอร์ต และโปรโตคอล

6. การควบคุมสิทธิ์และการบันทึก Audit Trail ของผู้ดูแลระบบประกาศกระทรวงฯ ข้อ 6 (4)

จำกัดสิทธิ์การเข้าถึงระบบ Log ตามหลัก Least Privilege มีการแยกหน้าที่ (Separation of Duties) และเก็บบันทึกประวัติการเข้าถึง (Audit Log) ของผู้ดูแลระบบทุกคน

7. การคุ้มครองข้อมูลส่วนบุคคลและการจัดเก็บบน On-Premiseพ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562

ข้อมูลจราจรที่มีข้อมูลส่วนบุคคลระบุตัวตน ต้องมีมาตรการรักษาความมั่นคงปลอดภัยไซเบอร์และไม่ส่งข้อมูลออกนอกเขตอำนาจโดยไม่ได้รับการยินยอม สอดคล้องตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA)

ต้องการผู้เชี่ยวชาญช่วยตรวจสอบระบบหรือติดตั้ง MARSLOQ เพื่อให้ผ่านเกณฑ์ 100%?ปรึกษาทีมวิศวกร KYBER

Interactive Sizing Tool

เครื่องมือคำนวณขนาด Storage สำหรับเก็บ Log พ.ร.บ. คอมพิวเตอร์

ประเมินปริมาณข้อมูลจราจรทางคอมพิวเตอร์ (EPS), ขนาดพื้นที่จัดเก็บตามเกณฑ์ 90 วัน - 2 ปี และสเปกฮาร์ดแวร์ MARSLOQ ที่เหมาะสมกับองค์กรของคุณ

กำหนดขนาดระบบขององค์กร

10 เครื่อง

ประเมินเฉลี่ย 15 EPS ต่ออุปกรณ์

20 เครื่อง

ประเมินเฉลี่ย 25 EPS ต่อเซิร์ฟเวอร์

150 ผู้ใช้

ประเมินเฉลี่ย 2 EPS ต่อผู้ใช้ (DHCP, VPN, Web Traffic)

ผลการวิเคราะห์และประมาณการพื้นที่จัดเก็บ

ความเร็วรับส่งข้อมูล (Estimated EPS)950events/sec
ปริมาณข้อมูลต่อวัน (Daily Volume)18.9GB / วัน
พื้นที่ Storage แนะนำสุทธิ (90 วัน)รวม Index + Parquet Compression
1.66TB
Hot Storage (NVMe/SSD 14 วันแรก ค้นหาทันที)0.26 TB
Warm Storage (SSD/SATA จนครบ 90 วัน)1.40 TB

สเปกฮาร์ดแวร์ MARSLOQ ที่แนะนำ

MARSLOQ Compact (4 vCPU, 16GB RAM, 2TB Storage) รองรับระบบขนาดเล็ก-กลาง

ขอใบเสนอราคาตามผลคำนวณนี้

Compliance FAQ

คำถามที่พบบ่อยเกี่ยวกับข้อกำหนด Log พ.ร.บ. คอมพิวเตอร์

คำตอบสำหรับคำถามที่ผู้บริหารไอทีและผู้ดูแลระบบสอบถามบ่อยที่สุดเกี่ยวกับมาตรา 26 และระบบ MARSLOQ

ตาม พ.ร.บ. ว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ พ.ศ. 2550 และฉบับแก้ไขเพิ่มเติม มาตรา 26 กำหนดให้ผู้ให้บริการต้องเก็บรักษาข้อมูลจราจรทางคอมพิวเตอร์ (Log files) ไว้ไม่น้อยกว่า 90 วัน นับแต่วันที่ข้อมูลเข้าสู่ระบบ และในกรณีจำเป็นเฉพาะราย เจ้าพนักงานอาจมีคำสั่งให้เก็บรักษาไว้ไม่เกิน 2 ปี MARSLOQ รองรับการตั้งค่านโยบาย Retention แบ่งระดับ Hot/Warm/Cold Storage เพื่อให้สอดคล้องตามเกณฑ์กฎหมายอย่างมีประสิทธิภาพ

Start your deployment

Request a quotation to receive tailored documentation and architect support.

Get a quote