Page 55 - การบริหารความมั่นคงปลอดภัยสารสนเทศ
P. 55
การป ระยุกต์ใช้งานความมั่นคงป ลอดภัย 14-45
เร่ืองท ่ี 14.2.3
การติดต ัง้ และการใช้งานระบบจ ดั เกบ็ ข อ้ มลู ก ารจ ราจร
พระราชบัญญัติว่าด้วยการกระทำ�ผิดเกี่ยวกับคอมพิวเตอร์ พ.ศ. 2550 กำ�หนดให้ผู้ให้บริการเครือข่าย
อินเทอร์เน็ตประเภทต ่าง ๆ ทำ�การเก็บข ้อมูลจราจรท างค อมพิวเตอร์ (Traffic Data) ไว้อย่างน้อย 90 วัน ผู้ให้บริการ
ประเภทต ่าง ๆ ต้องท ำ�การจ ัดเก็บข ้อมูลจ ราจรท างค อมพิวเตอร์ ซึ่งผ ูใ้หบ้ ริการส ่วนใหญไ่ด้แก่ บริษัท หน่วยง านร าชการ
สถาบนั ก ารศ กึ ษาแ ละร า้ นใหบ้ รกิ ารอ นิ เทอรเ์ นต็ (internet cafe) กม็ กั เกดิ ป ญั ห าในก ารห าว ธิ ใี นก ารเกบ็ ข อ้ ม ลู จ ราจรฯ ให้
ถกู ต ้องต รงก ับ พรบ. ดว้ ยเหตดุ งั ก ล่าวท �ำ ใหก้ ระทรวงเทคโนโลยสี ารสนเทศแ ละก ารส ือ่ สาร ไดจ้ ดั โครงการ สร้างค วามร ู้
ความเข้าใจและส นับสนุนการป ฏิบัติตามประกาศกระทรวงเทคโนโลยีสารสนเทศและการส ื่อสาร เรื่องหลักเกณฑ์ก าร
เก็บรักษาข้อมูลจราจรทางคอมพิวเตอร์ของผู้ให้บริการ พ.ศ. 2550 ตามพระราชบัญญัติว่าด้วยการกระทำ�ความผิด
เกีย่ วก บั ค อมพวิ เตอร์ พ.ศ. 2550 ขึน้ ม าเพือ่ ช ว่ ยใหผ้ ใู้ หบ้ รกิ ารป ระเภทต า่ ง ๆ ซึง่ ม กั ไมม่ คี วามพ รอ้ มในเรือ่ งข องบ คุ ลากร
ที่จ ะส ร้างร ะบบจัดเก็บข้อมูลจ ราจรทางคอมพิวเตอร์ ได้มีความร ู้ความเข้าใจและสามารถสร้างร ะบบก ารจ ัดเก็บข ้อมูล
ได้ถ ูกต้อง ตามเจตนารมณ์ของ พรบ.ฯ
1. รปู แ บบก ารเชือ่ มตอ่ ผ่านเทคโนโลยี ADSL
การเชื่อมต่อโดยผ่าน ADSL นั้นเป็นรูปแบบง่ายที่สุดในการใช้งานซึ่งมักจะมีใช้ในร้านบริการอินเทอร์เน็ต
บริษัท หรือแ มก้ ระทั่งห น่วยง านร าชการแ ละส ถาบันก ารศ ึกษาในบ างส ่วน ซึ่งก ารเชื่อมต ่อด ังก ล่าวจ ะม อี ุปกรณท์ ีเ่รียกว ่า
ADSL Router Modem ทำ�หน้าที่ในการเชื่อมต่อผ่านสายโทรศัพท์ของผู้ให้บริการช่องสัญญาณอินเทอร์เน็ต และ
อีกพ อร์ตนั้นจะเป็นการเชื่อมต่อกับร ะบบเครือข่ายภายในของหน่วยงานเองโดยผ ่านสายนำ�สัญญาณแบบ UTP หรือ
แลนโดยปกติทั่วไป ซึ่งในการติดตั้งระบบเครื่องแม่ข่ายเกตเวย์เพื่อใช้เก็บข้อมูลการพิสูจน์ตัวจริงของผู้ใช้งาน หรือ
ถ้า หน่วยง านใดไม่ส ะดวกในก ารจ ัดท ำ�ระบบก ารพ ิสูจน์ต ัวจ ริงผ ู้ใช้ง านโดยใช้ร ะบบเกตเวย์น ั้นก ็ส ามารถจ ัดการได้โดย
การใช้ร ะบบบันทึกการใช้ง านของส มาชิกว ่าม ีผ ู้ใช้ง านเข้าใช้ง านเครื่องใด เวลาใดถ ึงเวลาใดบ ้างก ็ได้ เช่นเดียวกันโดยที่
ไม่จำ�เป็นต้องมีเกตเวย์ด ังกล่าว โดยที่ ADSL Router Modem นั้นไม่จ ำ�เป็นต้องเปิดการท ำ�งานก ารแ จกไอพ ี นั่นค ือ
DHCP Service แต่อย่างใด เนื่องจากว ่าเราจ ะท ำ�การเชื่อมต ่อพ อร์ตแ ลนข อง ADSL Router กับเครื่องแม่ข ่ายโดยตรง
ซึ่งจะต ้องม ีการต ิดตั้งค ่าไอพ ีแ บบตายตัว (Static) โดยอ าจจ ะม ีก ารใช้ส ายไขว้ (UTP Cross cable) ก็ได้เพื่อประหยัด
การใช้เน็ตเวิร์กสวิตช์ในการเชื่อมต่อ โดยเครื่องแม่ข่ายที่เราจะใช้ในระบบนั้นจำ�เป็นอย่างยิ่งที่จะต้องมีการ์ดแลน
จำ�นวนอย่างน ้อย 2 ใบด ้วยกันเพื่อด ้านหนึ่งเชื่อมต่อ กับ ADSL Router และอ ีกด้านเชื่อมต่อกับเครื่องให้บ ริการผู้ใช้
ในห น่วยง านห รือเครื่องไคลเอนต ์ นั่นเอง โดยในก ารเชื่อมต ่ออ ย่างล ะเอียดน ั้นจ ะได้ก ล่าวในเรื่องข องก ารต ิดต ั้งใช้ง าน
ระบบพ ิสูจน์ตัวจ ริงผ่านเกตเวย์ม าแ ล้ว โดยแผนผังก ารเชื่อมต ่อโดยใช้ ADSL สามารถแสดงได้ด ังนี้