แนวทางการจัดเก็บขอมูลล็อกสําหรับองคกรเพื ่อใหสอดคลองตาม
พ
.
ร
.
บ
.
วาดวยการกระทําความผิดเกี ่ยวกับคอมพิวเตอร
พ
.
ศ
. 2550Log implementation and auditing guidelinecompliance with Computer Crime Act B.E 2550 (2007)
ปรับปรุงครั ้งที ่
1: 2
กันยายน
2551
เผยแพร
: 23
สิงหาคม
2551
เลอศักดิ ์
ลิ ้มวิวัฒนกุล
และ
ดร
.
บรรจง
หะรังษี
และ
ดร
.
โกเมน
พิบูลยโรจน
โปรแกรมเทคโนโลยีเพื ่อความมั ่นคง
ศูนยเทคโนโลยีอิเล็กทรอนิกสและคอมพิวเตอรแหงชาติ
วีรยา
จุลมณีวงศ
และ
สุรางคณา
วายุภาพ
ฝายศึกษาวิจัยประเด็นดานจริยธรรม
กฎหมาย
และผลกระทบทางสังคมของเทคโนโลยีสารสนเทศ
ศูนยเทคโนโลยีอิเล็กทรอนิกสและคอมพิวเตอรแหงชาติ
ที ่ผานมาการติดตามและตรวจสอบพยานหลักฐานที ่เกี ่ยวของกับระบบคอมพิวเตอรในประเทศไทย
หรือนําขอมูลการบันทึกเหตุการณที ่เกิดขึ ้นบนระบบคอมพิวเตอรไมสามารถทําไดโดยตรง
หรือไมสามารถกําหนดใหผู ที ่เกี ่ยวของเก็บขอมูลการเขาถึงระบบคอมพิวเตอรที ่จําเปนได
ยกตัวอยางเชนเมื ่อพบวามีผู กระทําความผิดโดยใชระบบคอมพิวเตอรผานรานอินเทอรเน็ตคาเฟในการเขาถึงระบบคอมพิวเตอรเซิรฟเวอรของผู อื ่นโดยไมไดรับอนุญาต
ซึ ่งเมื ่อมีการสอบสวนหรือตองการพลักฐานเพิ ่มเติมกลับพบวาไมสามารถติดตามขอมูลการใชงาน
อินเทอรเน็ตตั ้งแตรานอินเทอรเน็ตคาเฟ
ผู ใหบริการอินเทอรเน็ตหรือ
Internet Service Provider (ISP)
เพื ่อนําขอมูลมาวิเคราะหได
ซึ ่งเจาหนาที ่พนักงานจําเปนตองหามาตรการอื ่นที ่ไมเกี ่ยวของกับเทคโนโลยีในการสืบสวน
พยานหลักฐาน
นอกจากนี ้ยังพบวาเมื ่อมีคดีความที ่เกี ่ยวของกับระบบคอมพิวเตอร
ทั ้งที ่ผู กระทําความผิดใชระบบคอมพิวเตอร
โดยตรงเพื ่อกระทําความผิด
หรือทางออมยังไมมีบทบัญญัติที ่ชัดเจนวาจะดําเนินคดีในลักษณะใด
ซึ ่งพนักงานเจาหนาที ่ที ่เกี ่ยวของจําเปนตองอางอิงดวยกฏหมายฉบับอื ่นเชน
กฏหมายลักษณะความอาญาเพื ่อวิเคราะหประกอบพยานหลักฐาน
เปนตน
ขอมูลจากศูนยประสานงานการรักษาความปลอดภัยคอมพิวเตอร
ประเทศไทย
(ThaiCERT)
ภายใตศูนยเทคโนโลยีอิเล็กทรอนิกสและคอมพิวเตอรแหงชาติ
(NECTEC)
ที ่ผานมาเมื ่อมีการรับมือเหตุการณละเมิดความมั ่นคงปลอดภัยคอมพิวเตอรภายในประเทศไทย
การทําหนาที ่ประสานงานระหวางผู ที ่แจงเหตุการณละเมิดความ
มั ่นคงปลอดภัยและผู ที ่เกี ่ยวของ
จําเปนตองใชขอมูลที ่บันทึกในระบบคอมพิวเตอรเพื ่อวิเคราะหหาสาเหตุ
ที ่มาของผู ละเมิดความมั ่นคงปลอดภัย
รวมถึงขอมูลที ่จําเปนเพิ ่มเติม
ซึ ่งบอยครั ้งพบวามีขอมูลที ่ไมเพียงพอ
โดยเฉพาะเมื ่อมีการติดตามขอมูลเพิ ่มเติมจากผู ดูแลระบบเครือขายภายในองคกร
หรือผู ใหบริการอินเทอรเน็ตภายในประเทศ
จากการประกาศใช
พระราชบัญญัติวาดวยการกระทําความผิดเกี ่ยวกับคอมพิวเตอร
พ
.
ศ
. 2550
ซึ ่งมีจุดมุ งหมายเพื ่อบัญญัติการกระทําความผิดที ่เกี ่ยวกับคอมพิวเตอร
กําหนดแนวปฏิบัติในทิศทางเดียวกันสําหรับผู ที ่เกี ่ยวของกับ
ระบบสารสนเทศหรือระบบคอมพิวเตอร
และกําหนดใหตองมีการเก็บขอมูลที ่บันทึกเหตุการณที ่เกิดขึ ้นบนระบบ
คอมพิวเตอร
ขอมูลดังกลาวนี ้ไดนิยามวาเปน
“
ขอมูลจราจรคอมพิวเตอร
”
และ
“
ขอมูลผู ใชบริการ
”
และเพื ่อกําหนด
ความชัดเจนเพิ ่มเติม
ไดประกาศลงในราชกิจจานุเบกษาเรื ่องประกาศกระทรวงเทคโนโลยีสารสนเทศและการสื ่อสาร
เรื ่อง
หลักเกณฑการเก็บรักษาขอมูลจราจรทางคอมพิวเตอรของผู ใหบริการ
พ
.
ศ
. 2550
เมื ่อวันที ่
23
สิงหาคม
2550
เพื ่อขยายความหลักเกณฑทางเทคนิคในการเก็บขอมูลจราจรคอมพิวเตอร
ทั ้งนี ้เพื ่อใหผู ใหบริการ
ในแตละประเภทไดเก็บขอมูลดังกลาวและสามารถนํามาใชตอไปได
ทั ้งนี ้คําวา
“
ขอมูลจราจรคอมพิวเตอร
”
และ
“
ขอมูลผู ใชบริการ
”
เปนขอมูลการบันทึกเหตุการณที ่เกิดขึ ้นกับระบบคอมพิวเตอร
ศัพททางเทคนิคเรียกขอมูลลักษณะนี ้วา
ขอมูลล็อกหรือ
Log
ตามคํานิยามในเอกสารอางอิง
[3]
ซึ ่งจะไดกลาวในรายละเอียดเพิ ่มเติมในเอกสารฉบับนี ้
ดังนั ้นคําวา
“
ขอมูลล็อก
”
มีความหมายเดียวกันกับคําวา
“
ขอมูลจราจรคอมพิวเตอร
”
และ
“
ขอมูลผู ใชบริการ
”
หนา
1
จาก
51
Leave a Comment