วันอังคารที่ 9 สิงหาคม พ.ศ. 2554

ร่าง พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล และแนวทางปฎิบัติในการเก็บข้อมูลสําหรับผู้ดูแลระบบ

สำหรับผู้ดูแลระบบและผู้ทำเว็บ รวมทั้งเจ้าของ Blog ควรจะต้องรู้เกี่ยวกับแนวทางในการเก็บข้อมูลต่างๆ ที่เป็นประโยชน์ เพื่อเป็นการปฎิบัติตาม พรบ.ความผิดทางคอมพิวเตอร์ฯ ที่มีการประกาศใช้แล้ว รวมทั้ง พรบ. ใหม่ที่จะออกมาด้วย นั่นคือ พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล เนื่องจากประเด็นของการร่างพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลฉบับนี้ คือ ป้องกันการนำเอาเบอร์มือถือ ที่อยู่ หรือข้อมูลเราไปขายให้กับบุคคลอื่น  รวมถึงข้อมูลของผู้ใช้งานอินเตอร์เน็ตด้วย เช่น IP Address, ชื่อ login, username รวมทั้งข้อมูลต่างๆ ที่ผู้ใช้งานมากรอกในเว็บไซต์เราด้วย 


แนวทางปฎิบัติตามกฏหมายการเก็บข้อมูลฯ สําหรับผู้ดูแลและพัฒนาเว็บ
ผู้ให้บริการ ต้องมีหน้าที่ดังต่อไปนี้
1. เก็บข้อมูลผู้ใช้บริการ และบันทึกเข้าใช้ข้อมูล
2. เก็บข้อมูลของผู้ประกาศ ในกรณีที่เป็น Web board หรือ Blog
3. เวลาใน log ที่เก็บจะต้องตั้งให้ตรงกับเวลาอ้างอิงสากล (Stratum 0) โดยให้ผิดพลาดไม่เกิน 10 มิลลิวินาที
4. ที่เก็บข้อมูล (ตัว log) จะต้องกําหนดชั้นความลับในการเข้าถึงข้อมูลดังกล่าว เพื่อรักษาความน่าเชื่อถือของข้อมูล และไม่ให้ผู้ดูแลระบบสามารถแก้ไขข้อมูลที่เก็บรักษาไว้
5. เก็บข้อมูล (ตัว log) ไว้เป็นเวลา 90 วัน  




ที่มา/อ่านรายละเอียดเพิ่มเติมที่:
http://www.eblogbiz.com/2008/05/guideline-for-webmaster-about-cyber-law-and-privacy-law.html

1 ความคิดเห็น: