เลม ๑๒๔ ตอนพเิ ศษ ๑๐๒ ง หนา ๕ ๒๓ สิงหาคม ๒๕๕๐ ราชกิจจานเุ บกษาประกาศกระทรวงเทคโนโลยีสารสนเทศและการสอื่ สาร เร่อื ง หลักเกณฑการเกบ็ รกั ษาขอมลู จราจรทางคอมพวิ เตอรข องผูใหบ ริการ พ.ศ. ๒๕๕๐ ดวยในปจ จบุ นั การติดตอสื่อสารผา นระบบคอมพวิ เตอรหรอื ระบบอิเล็กทรอนิกสเ รมิ่ เขา ไปมีบทบาทแ ล ะ ท วี ค ว า ม สํ า คั ญ เ พ่ิ ม ขึ้ น ต า ม ลํ า ดั บ ต อ ร ะ บ บ เ ศ ร ษ ฐ กิ จ แ ล ะ คุ ณ ภ า พ ชี วิ ต ข อ ง ป ร ะ ช า ช นแตในขณะเดยี วกนั การกระทําความผิดเกย่ี วกับคอมพวิ เตอรมีแนวโนมขยายวงกวาง และทวีความรุนแรงเพิ่มมากขึ้น ขอมูลจราจรทางคอมพิวเตอรนับเปนพยานหลักฐานสําคัญในการดําเนินคดีอันเปนประโยชนอยา งยง่ิ ตอการสืบสวน สอบสวน เพื่อนําตัวผูกระทําความผิดมาลงโทษ จึงสมควรกําหนดใหผูใหบ ริการมีหนาที่ในการเก็บรกั ษาขอ มลู จราจรทางคอมพวิ เตอรด ังกลา ว อาศยั อาํ นาจตามความในมาตรา ๒๖ วรรค ๓ แหงพระราชบัญญตั วิ าดวยการกระทําความผิดเก่ียวกับคอมพิวเตอร พ.ศ. ๒๕๕๐ ดังน้ัน รัฐมนตรีวาการกระทรวงเทคโนโลยีสารสนเทศและการสอ่ื สาร จึงไดก ําหนดหลกั เกณฑไ ว ดังตอไปนี้ ขอ ๑ ประกาศน้ีเรียกวา “หลักเกณฑการเก็บรักษาขอมูลจราจรทางคอมพิวเตอรของผูใหบรกิ าร พ.ศ. ๒๕๕๐” ขอ ๒ ประกาศนใี้ หใ ชบ ังคบั ตงั้ แตว ันถัดจากวันประกาศในราชกจิ จานเุ บกษาเปนตนไป ขอ ๓ ใหรัฐมนตรีวาการกระทรวงเทคโนโลยีสารสนเทศและการส่ือสารรักษาการตามประกาศนี้ ขอ ๔ ในประกาศนี้ “ผูใหบ รกิ าร” หมายความวา (๑) ผูใหบริการแกบุคคลอ่ืนในการเขาสูอินเทอรเน็ต หรือใหสามารถติดตอถึงกันโดยประการอ่ืน โดยผานทางระบบคอมพิวเตอร ทั้งน้ี ไมวาจะเปนการใหบริการในนามของตนเองหรอื เพอื่ ประโยชนข องบคุ คลอ่ืน (๒) ผใู หบริการเก็บรกั ษาขอ มลู คอมพวิ เตอรเ พื่อประโยชนข องบคุ คลอน่ื “ขอมูลจราจรทางคอมพิวเตอร” หมายความวา ขอมูลเกี่ยวกับการติดตอส่ือสารของระบบคอมพิวเตอร ซึ่งแสดงถึงแหลงกําเนิด ตนทาง ปลายทาง เสนทาง เวลา วันท่ี ปริมาณ ระยะเวลาชนิดของบริการ หรืออน่ื ๆ ท่ีเกยี่ วของกับการติดตอ ส่ือสารของระบบคอมพิวเตอรน ้ัน
เลม ๑๒๔ ตอนพเิ ศษ ๑๐๒ ง หนา ๖ ๒๓ สงิ หาคม ๒๕๕๐ ราชกจิ จานเุ บกษา “ระบบคอมพิวเตอร” หมายความวา อุปกรณหรือชุดอุปกรณท่ีเชื่อมการทํางานเขาดวยกันโดยไดม กี ารกาํ หนด คําสัง่ ชดุ คาํ สงั่ หรือส่งิ อ่นื ใด และแนวทางปฏิบัติงานใหอุปกรณหรือชุดอุปกรณทําหนา ทป่ี ระมวลผลขอ มูลโดยอตั โนมัติ “ผใู ชบ รกิ าร” หมายความวา ผใู ชบ รกิ ารของผใู หบ รกิ ารไมว าตอ งเสยี คา ใชบริการหรือไมก็ตาม ขอ ๕ ภายใตบงั คบั ของมาตรา ๒๖ แหงพระราชบญั ญัติวาดว ยการกระทําความผิดเกี่ยวกับคอมพิวเตอร พ.ศ. ๒๕๕๐ ประเภทของผูใหบริการซ่ึงมีหนาท่ีตองเก็บรักษาขอมูลจราจรทางคอมพวิ เตอรแบง ได ดังน้ี (๑) ผูใหบริการแกบุคคลท่ัวไปในการเขาสูอินเทอรเน็ต หรือใหสามารถติดตอถึงกันโดยประการอ่ืน ทั้งน้ี โดยผานทางระบบคอมพิวเตอร ไมวาจะเปนการใหบริการในนามของตนเองหรือเพือ่ ประโยชนข องบุคคลอ่ืน สามารถจาํ แนกได ๔ ประเภท ดังน้ี ก. ผูประกอบกิจการโทรคมนาคมและการกระจายภาพและเสียง (Telecommunicationand Broadcast Carrier) ประกอบดวยผูใหบริการดงั ปรากฏตามภาคผนวก ก. แนบทายประกาศนี้ ข. ผูใหบริการการเขาถึงระบบเครือขายคอมพิวเตอร (Access Service Provider)ประกอบดวยผูใ หบ รกิ ารดังปรากฏตามภาคผนวก ก. แนบทา ยประกาศนี้ ค. ผูใหบริการเชาระบบคอมพิวเตอร หรือใหเชาบริการโปรแกรมประยุกตตาง ๆ(Host Service Provider) ประกอบดวยผูใ หบรกิ ารดงั ปรากฏตามภาคผนวก ก. แนบทา ยประกาศนี้ ง. ผูใหบรกิ ารรานอินเทอรเ นต็ ดังปรากฏตามภาคผนวก ก. แนบทายประกาศนี้ (๒) ผูใหบริการในการเก็บรักษาขอมูลคอมพิวเตอรเพ่ือประโยชนของบุคคลตาม (๑)(Content Service Provider) เชน ผใู หบ รกิ ารขอมูลคอมพวิ เตอรผ านแอพพลเิ คชั่นตา ง ๆ (ApplicationService Provider) ประกอบดวยผใู หบรกิ ารดงั ภาคผนวก ก. แนบทา ยประกาศนี้ ขอ ๖ ขอมูลจราจรทางคอมพิวเตอรที่ผูใหบริการตองเก็บรักษา ปรากฏดังภาคผนวก ข.แนบทา ยประกาศน้ี ขอ ๗ ผูใ หบริการมหี นา ท่เี กบ็ รักษาขอมูลจราจรทางคอมพิวเตอร ดังน้ี (๑) ผูใหบรกิ ารตามขอ ๕ (๑) ก. มีหนาทีเ่ กบ็ ขอมลู จราจรทางคอมพวิ เตอรตามภาคผนวก ข. ๑ (๒) ผใู หบ รกิ ารตามขอ ๕ (๑) ข. มหี นาทเี่ ก็บขอ มลู จราจรทางคอมพิวเตอรตามภาคผนวก ข. ๒ตามประเภท ชนดิ และหนาทก่ี ารใหบ ริการ
เลม ๑๒๔ ตอนพเิ ศษ ๑๐๒ ง หนา ๗ ๒๓ สิงหาคม ๒๕๕๐ ราชกจิ จานุเบกษา (๓) ผใู หบ รกิ ารตามขอ ๕ (๑) ค. มหี นา ทีเ่ กบ็ ขอ มูลจราจรทางคอมพิวเตอรตามภาคผนวก ข. ๒ตามประเภท ชนิดและหนาท่ีการใหบรกิ าร (๔) ผูใ หบ รกิ ารตามขอ ๕ (๑) ง. มีหนาทีเ่ กบ็ ขอมลู จราจรทางคอมพิวเตอรต ามภาคผนวก ข. ๓ (๕) ผใู หบ ริการตามขอ ๕ (๒) มหี นา ทเี่ ก็บขอ มูลจราจรทางคอมพวิ เตอรตามภาคผนวก ข. ๔ ท้งั น้ี ในการเกบ็ รกั ษาขอมูลจราจรตามภาคผนวกตาง ๆ ท่กี ลา วไปขางตนน้ัน ใหผูใหบริการเกบ็ เพียงเฉพาะในสว นท่เี ปน ขอ มลู จราจรทเี่ กิดจากสวนที่เกีย่ วขอ งกบั บริการของตนเทา นั้น ขอ ๘ การเก็บรักษาขอมูลจราจรทางคอมพิวเตอร ผูใหบริการตองใชวิธีการที่มั่นคงปลอดภยั ดังตอ ไปนี้ (๑) เก็บในสือ่ (Media) ทส่ี ามารถรักษาความครบถวนถูกตองแทจริง (Integrity) และระบุตัวบุคคล (Identification) ทเ่ี ขาถึงส่อื ดงั กลา วได (๒) มรี ะบบการเก็บรกั ษาความลบั ของขอมูลที่จัดเก็บ และกําหนดช้ันความลับในการเขาถึงขอมูลดังกลาว เพ่ือรักษาความนาเช่ือถือของขอมูล และไมใหผูดูแลระบบสามารถแกไขขอมูลที่เก็บรักษาไว เชน การเก็บไวใน Centralized Log Server หรือการทํา Data Archiving หรือทํา DataHashing เปนตน เวนแต ผูมีหนาท่ีเกี่ยวของที่เจาของหรือผูบริหารองคกร กําหนดใหสามารถเขาถึงขอมูลดังกลาวได เชน ผูตรวจสอบระบบสารสนเทศขององคกร (IT Auditor) หรือบุคคลท่ีองคกรมอบหมาย เปน ตน รวมทง้ั พนกั งานเจา หนาทต่ี ามพระราชบญั ญตั นิ ้ี (๓) จัดใหมีผูมีหนาท่ีประสานงานและใหขอมูลกับพนักงานเจาหนาท่ีซ่ึงไดรับการแตงตั้งตามพระราชบัญญัติวาดวยการกระทําความผิดเก่ียวกับคอมพิวเตอร พ.ศ. ๒๕๕๐ เพ่ือใหการสงมอบขอมูลน้นั เปนไปดว ยความรวดเร็ว (๔) ในการเก็บขอมูลจราจรนั้น ตองสามารถระบุรายละเอียดผูใชบริการเปนรายบุคคลได(Identification and Authentication) เชน ลักษณะการใชบริการ Proxy Server, Network AddressTranslation (NAT) หรือ Proxy Cache หรือ Cache Engine หรือบริการ Free Internet หรือ บริการ 1222หรือ Wi-Fi Hotspot ตองสามารถระบุตวั ตนของผูใชบ รกิ ารเปนรายบคุ คลไดจ ริง (๕) ในกรณที ่ีผใู หบรกิ ารประเภทหน่ึงประเภทใด ในขอ ๑ ถงึ ขอ ๔ ขางตน ไดใหบริการในนามตนเอง แตบ ริการดงั กลา วเปนบรกิ ารทีใ่ ชระบบของผูใหบริการซ่ึงเปนบุคคลท่ีสาม เปนเหตุใหผใู หบรกิ ารในขอ ๑ ถงึ ขอ ๔ ไมสามารถรูไดวา ผูใ ชบ ริการทเ่ี ขา มาในระบบนั้นเปนใคร ผูใหบริการ
เลม ๑๒๔ ตอนพเิ ศษ ๑๐๒ ง หนา ๘ ๒๓ สิงหาคม ๒๕๕๐ ราชกจิ จานุเบกษาเชนวาน้ันตองดําเนินการใหมีวิธีการระบุและยืนยันตัวบุคคล (Identification and Authentication)ของผใู ชบ ริการผา นบรกิ ารของตนเองดวย ขอ ๙ เพอ่ื ใหข อมูลจราจรมีความถูกตอ งและนาํ มาใชป ระโยชนไดจ รงิ ผใู หบริการตองต้ังนาฬิกาของอปุ กรณบรกิ ารทกุ ชนดิ ใหต รงกับเวลาอา งองิ สากล (Stratum 0) โดยผดิ พลาดไมเกนิ ๑๐ มลิ ลิวนิ าที ขอ ๑๐ ผูใหบริการซ่ึงมีหนาที่เก็บขอมูลจราจรทางคอมพิวเตอรตามขอ ๗ เริ่มเก็บขอมูลดังกลาวตามลาํ ดบั ดังนี้ (๑) ผใู หบ ริการตามขอ ๕ (๑) ก. เริ่มเก็บขอมูลจราจรทางคอมพิวเตอรเม่ือพนสามสิบวันนับจากวนั ประกาศในราชกจิ จานเุ บกษา (๒) ใหผ ูใหบ รกิ ารตามขอ ๕ (๑) ข. เฉพาะผูใหบริการเครือขายสาธารณะหรือผูใหบริการอนิ เทอรเนต็ (ISP) เรม่ิ เกบ็ ขอมลู จราจรทางคอมพิวเตอรเมือ่ พนหนง่ึ รอ ยแปดสิบวันนับจากวันประกาศในราชกิจจานุเบกษา ผูใหบ ริการอ่ืนนอกจากท่กี ลา วมาในขอ ๑๐ (๑) และขอ ๑๐ (๒) ขางตน ใหเร่ิมเก็บขอมูลจราจรทางคอมพวิ เตอรเ ม่ือพน หน่ึงปน บั จากวันประกาศในราชกจิ จานุเบกษา ประกาศ ณ วนั ที่ ๒๑ สิงหาคม พ.ศ. ๒๕๕๐ สิทธิชัย โภไคยอุดมรฐั มนตรวี าการกระทรวงเทคโนโลยีสารสนเทศและการสื่อสาร
Search
Read the Text Version
- 1 - 12
Pages: