สพธอ etda คือ...

22
กฎหมายและการรับฟังพยานหลักฐาน เกี่ยวกับธุรกรรมทางอิเล็กทรอนิกส์ โดย สุรางคณา วายุภาพ รองผู้อํานวยการ สํานักงานพัฒนาธุรกรรมทางอิเล็กทรอนิกส์ (สพธอ.) www.etda.or.th สพธอ. หรือ ETDA คือ หน่วยงานอะไร ) คือ สํานักงานพัฒนาธุรกรรมทางอิเล็กทรอนิกส์ (องค์การมหาชน) Electronic Transactions Development Agency ) จัดตั้งขึ้นภายใตพระราชกฤษฎีกาจัดตั้งสํานักงานพัฒนาธุรกรรม ทางอิเล็กทรอนิกส์ (องค์การมหาชน) ..๒๕๕๔ มีผลใช้บังคับเมื่อวันที๒๒ กุมภาพันธ์ ๒๕๕๔ ) ภารกิจ คือ พัฒนา ส่งเสริม และสนับสนุนการทําธุรกรรมทางอิเล็กทรอนิกส์ ของประเทศ ซึ่งครอบคลุมในเรื่องการพัฒนาโครงสร้างพื้นฐานที่รองรับ, การศึกษาวิจัยและจัดทําข้อเสนอแนะเกี่ยวกับนโยบาย แผนแม่บท (Policy, Master Plan & Action Plan), กฎหมาย (Legal Infrastructure), มาตรฐาน (Standard) และความมั่นคงปลอดภัย (Information Security)

Upload: dobao

Post on 05-Jul-2018

212 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: สพธอ ETDA คือ หน่วยงานอะไรelib.coj.go.th/Ebook/data/semi/semi1.2.pdf · มาตรา ๒๕ ข้อมูล ขู้ลคอมพอม

กฎหมายและการรบฟงพยานหลกฐาน เกยวกบธรกรรมทางอเลกทรอนกส

โดย

สรางคณา วายภาพ

รองผอานวยการ

สานกงานพฒนาธรกรรมทางอเลกทรอนกส (สพธอ.)

www.etda.or.th

สพธอ. หรอ ETDA คอ หนวยงานอะไร

๑) คอ สานกงานพฒนาธรกรรมทางอเลกทรอนกส (องคการมหาชน)Electronic Transactions Development Agency

๒) จดตงขนภายใต พระราชกฤษฎกาจดตงสานกงานพฒนาธรกรรมทางอเลกทรอนกส (องคการมหาชน) พ.ศ.๒๕๕๔ มผลใชบงคบเมอวนท ๒๒ กมภาพนธ ๒๕๕๔

๓) ภารกจ คอ พฒนา สงเสรม และสนบสนนการทาธรกรรมทางอเลกทรอนกสของประเทศ ซงครอบคลมในเรองการพฒนาโครงสรางพนฐานทรองรบ,การศกษาวจยและจดทาขอเสนอแนะเกยวกบนโยบาย แผนแมบท (Policy,Master Plan & Action Plan), กฎหมาย (Legal Infrastructure), มาตรฐาน (Standard) และความมนคงปลอดภย (Information Security)

Page 2: สพธอ ETDA คือ หน่วยงานอะไรelib.coj.go.th/Ebook/data/semi/semi1.2.pdf · มาตรา ๒๕ ข้อมูล ขู้ลคอมพอม

สพธอ. หรอ ETDA ตงอยทไหน

๑) www.etda.or.th/

๒) กระทรวงเทคโนโลยสารสนเทศและการสอสาร

ศนยราชการ แจงวฒนะ ชน ๗ และ

๓) ตกเมองไทย – ภทรคอมเพลกซ ถนนรชดาภเษก (ในอนาคตอนใกล)

e-Commerce ของประเทศไทย

ประเภทผประกอบการ

มลคาพาณชยอเลกทรอนกส (ลานบาท)

พ.ศ. 2549 พ.ศ. 2550 พ.ศ. 2551

มลคา รอยละ มลคา รอยละ มลคา รอยละ

มลคาขายรวม 305,159 100.0 427,460 100.0 527,538 100.0

B2B 79,726 26.1 127,325 29.8 190,751 36.2

B2C 47,501 15.6 63,425 14.8 45,951 8.7

B2G 177,932 58.3 236,710 55.4 290,836 55.1

จาก e-Auction

(กรมบญชกลาง) (176,683) (57.9) (233,982) (54.8) (288,749) (54.7)

จากการสารวจ (1,249) (0.4) (2,728) (0.6) (2,087) (0.4)

GDP ภาคบรการ 1,875,300 1,962,188 1,981,291

มลคา e-commerce/GDP ภาคบรการ(หนวยเปน %)

16.27 21.78 26.63

4

Page 3: สพธอ ETDA คือ หน่วยงานอะไรelib.coj.go.th/Ebook/data/semi/semi1.2.pdf · มาตรา ๒๕ ข้อมูล ขู้ลคอมพอม

e-Commerce ไทยเปรยบเทยบตางประเทศ(เกาหลใต มาเลเซย เวยดนาม)

มลคาการทาธรกรรมทางอเลกทรอนกสของประเทศไทยเปรยบเทยบกบตางประเทศ (2549-2553)

ขอมล :วเคราะหสถต e-Commerce เปรยบเทยบไทยกบตางประเทศ โดยสนง.สถตแหงชาต

2006 2007 2008 2009 2010

Vietnam

ThailandMalaysia

Korea

138,480

180,379

219,806259,176

306,075

15,965 22,334 27,236 31,068 35,55210,535 15,233 21,249 28,307 37,837

232 365523 694 892

0

50000

100000

150000

200000

250000

300000

350000

Vietnam Thailand Malaysia Korea

หนวย : ลานดอลลารสหรฐ

5

อก ๔ ปขางหนา การทาธรกรรมทางอเลกทรอนกส จะทาใหประเทศไทยเพมขดความสามารถ ในการแขงขนกบประเทศอนไดอยางไร

• การผลกดนมาตรการทชวยเพมจานวนและมลคาการทาธรกรรมทางอเลกทรอนกสในภาพรวม

• การเสนอแนะนโยบาย แผนแมบท หรอแผนปฏบตการ• การผลกดนโครงสรางพนฐานทางกฎหมาย• การพฒนามาตรฐานทเกยวของ, การพฒนามาตรการดานความมนคงปลอดภย, รวมทงผลกดนกลไกเพอเพมทกษะระดบสงของบคลากรดานความมนคงปลอดภย

6

Page 4: สพธอ ETDA คือ หน่วยงานอะไรelib.coj.go.th/Ebook/data/semi/semi1.2.pdf · มาตรา ๒๕ ข้อมูล ขู้ลคอมพอม

จานวน & มลคา e-Transactions

เพมในกลมเปาหมาย

๑.กลมเปาหมาย๒.เครอขายความรวมมอ

๑. หา Common Needs๒. Supply Chain &

Logistics

๑.ธรกจบรการรองรบ๒.โครงสรางพนฐาน

National Root CA๓. e-Document๔. มาตรฐาน๕. ความมนคงปลอดภย

- โครงสรางพนฐานขนาดใหญอนทม Impacts สง ไดแก NSW, NHC

- AEC 2020 กบความพรอมประเทศไทย 7

การยอมรบ & รบรองพยานหลกฐานทางอเลกทรอนกส

• ขอกาหนดคดทรพยสนทางปญญาและการคาระหวางประเทศ พ.ศ. ๒๕๔๐

• ขอกาหนดคดลมละลาย พ.ศ. ๒๕๔๙

• ขอกาหนดคดภาษอากร พ.ศ. ๒๕๔๔

• กฎหมายธรกรรมทางอเลกทรอนกส

พยานหลกฐาน ทางอเลกทรอนกส

พยานวตถ

พยานเอกสาร

พยานบคคล

พยานหลกฐาน ทางวทยาศาสตร

พระราชบญญตคดผบรโภค พ.ศ.๒๕๕๓

Page 5: สพธอ ETDA คือ หน่วยงานอะไรelib.coj.go.th/Ebook/data/semi/semi1.2.pdf · มาตรา ๒๕ ข้อมูล ขู้ลคอมพอม

การยอมรบ & รบรองพยานหลกฐานทางอเลกทรอนกส

พรบ. วาดวยธรกรรมทางอเลกทรอนกส พ.ศ. ๒๕๕๔มาตรา ๑๑ วรรคหนง หามมใหปฏเสธการรบฟงขอมลอเลกทรอนกสเปน

พยานหลกฐาน ในกระบวนการพจารณาตามกฎหมายทงในคดแพง คดอาญา หรอคดอนใด เพยงเพราะเหตวาเปนขอมลอเลกทรอนกส

พรบ. วาดวยการกระทาความผดเกยวกบคอมพวเตอร พ.ศ. ๒๕๕๐ มาตรา ๒๕ ขอมล ขอมลคอมพวเตอร หรอขอมลจราจรทางคอมพวเตอรท

พนกงานเจาหนาทไดมาตามพระราชบญญตน ใหอางและรบฟงเปนพยานหลกฐานตามบทบญญตแหงประมวลกฎหมายวธพจารณาความอาญาหรอกฎหมายอนอนวาดวยการสบพยานได แตตองเปนชนดทมไดเกดขนจากการจงใจมคามนสญญา ขเขญ หลอกลวง หรอโดยมชอบประการอน

การชงนาหนกพยานหลกฐานทางอเลกทรอนกส (ผลของพยาน)

พรบ. วาดวยธรกรรมทางอเลกทรอนกส พ.ศ. ๒๕๕๔ มาตรา ๑๑ วรรคสอง ในการชงนาหนกพยานหลกฐานวาขอมลอเลกทรอนกสจะเชอถอได

หรอไมเพยงใดนน ใหพเคราะหถงความนาเชอถอของลกษณะหรอวธการทใชสราง เกบรกษา หรอสอสารขอมลอเลกทรอนกส ลกษณะหรอวธการเกบรกษา ความครบถวนและไมมการเปลยนแปลงของขอความ ลกษณะหรอวธการทใชในการระบหรอแสดงตวผสงขอมล รวมทงพฤตการณทเกยวของทงปวง

ประมวลกฎหมายวธพจารณาความแพงมาตรา ๑๐๔ วรรคหนง ใหศาลมอานาจเตมทในอนทจะวนจฉยวาพยานหลกฐานทคความ

นามาสบนนจะเกยวกบประเดนและเปนอนเพยงพอ ใหเชอฟงเปนยตไดหรอไม แลวพพากษาคดไปตามนน(สอดคลองกบปวพ.มาตรา ๘๔ เปนตนไป ซงกยงไมใชเรองชงนาหนกพยานโดยตรง)

ประมวลกฎหมายวธพจารณาความอาญามาตรา ๒๒๗ วรรคหนง ใหศาลใชดลพนจวนจฉยชงนาหนกพยานหลกฐานทงปวง

อยาพพากษาลงโทษจนกวาจะแนใจวามการกระทาผดจรงและจาเลยเปนผกระทาความผดนน

Page 6: สพธอ ETDA คือ หน่วยงานอะไรelib.coj.go.th/Ebook/data/semi/semi1.2.pdf · มาตรา ๒๕ ข้อมูล ขู้ลคอมพอม

การพจารณาชงนาหนกพยานหลกฐานทางอเลกทรอนกส

(๑) พยานหลกฐานทางอเลกทรอนกสไดมาโดยชอบ

ดวยกฎหมาย

(๒) ไดดาเนนการตามขนตอนและหลกเกณฑการยนและนาสบพยานหลกฐาน

ทางอเลกทรอนกส

(๓) ความนาเชอถอในการเกบรวบรวมพยานหลกฐานทาง

อเลกทรอนกส

(๔) ความนาเชอถอในลกษณะหรอวธการทใช

• ประมวลกฎหมายวธพจารณาความแพง• ประมวลกฎหมายวธพจารณาความอาญา• กฎหมายอนทเกยวของ

• ประมวลกฎหมายวธพจารณาความแพง• ประมวลกฎหมายวธพจารณาความอาญา• ขอกาหนดศาลชานญพเศษ

• ดาเนนการโดยพนกงานเจาหนาทหรอผเชยวชาญ

• พระราชกฤษฎกาวาดวยวธการแบบปลอดภยในการทาธรกรรมทางอเลกทรอนกส พ.ศ. ๒๕๕๓• พระราชบญญตวาดวยธรกรรมทางอเลกทรอนกส พ.ศ. ๒๕๔๔

การพจารณาความนาเชอถอของพยานหลกฐานทางอเลกทรอนกส กฎหมายธรกรรมทางอเลกทรอนกส

• พจารณาจากลกษณะของพยานหลกฐานทางอเลกทรอนกสนนเอง (มาตรา ๑๑)

• พจารณาจากวตถประสงคของการใชพยานหลกฐานทางอเลกทรอนกสนน

• พจารณาจากพฤตการณอนทเกยวของ ซงเปดโอกาสใหสามารถใชดลพนจ ในการพจารณาชงนาหนกพยานหลกฐานทางอเลกทรอนกสไดตามความเหมาะสม

การสราง เกบรกษา หรอ สอสารขอมลอเลกทรอนกส

การเกบรกษา ความครบถวนและ ไมมการเปลยนแปลงของขอความ

การระบหรอแสดงตวผสงขอมล

เพอใชเปนหนงสอ/หลกฐานเปนหนงสอ/เอกสาร(มาตรา ๘)

การลงลายมอชอ(มาตรา ๙)

การใชเปนตนฉบบเอกสาร(มาตรา ๑๐)

การเกบรกษาเอกสาร(มาตรา ๑๒)

Page 7: สพธอ ETDA คือ หน่วยงานอะไรelib.coj.go.th/Ebook/data/semi/semi1.2.pdf · มาตรา ๒๕ ข้อมูล ขู้ลคอมพอม

วธการนาสบและรบฟงพยานหลกฐานทางอเลกทรอนกส

• ขนอยกบประเภทของคด (คดของศาลชานญพเศษ/คดแพง/คดอาญา/คดอนๆ)

• ขนอยกบรปแบบการนาพยานหลกฐานทางอเลกทรอนกสมาใชเปนพยานหลกฐาน (พยานเอกสาร/พยานวตถ/การสบประกอบโดยพยานผเชยวชาญ)

คดทอยในอานาจศาลชานญพเศษ

คดทรพยสนทางปญญาและการคาระหวางประเทศ

คดลมละลาย คดภาษอากร

ขอกาหนดคดทรพยสนทางปญญาและการคาระหวางประเทศ

พ.ศ. ๒๕๔๐(ขอ ๓๓ ถง ๓๖)

ขอกาหนดคดลมละลาย พ.ศ. ๒๕๔๙

(ขอ ๒๐ ถง ๒๓)

ขอกาหนดคดภาษอากร พ.ศ. ๒๕๔๔

(ขอ ๓๐ ถง ๓๓)

คดอน

พยานเอกสาร พยานวตถ การสบประกอบโดยพยานผเชยวชาญ

วธการนาสบและรบฟงพยานหลกฐานทางอเลกทรอนกสกรณทอยอานาจของศาลชานญพเศษทมขอกาหนดโดยเฉพาะ

• ตองยนบญชระบพยาน

• ยนคาแถลงแสดงความจานงตอศาล

• ยนสาเนาในจานวนทเพยงพอสาหรบคความอกฝายหนง

• ตองมคารบรองเกยวกบ (๑) การกระทาตามปกตของผใช และ (๒) ความถกตองของการบนทกและการประมวลผลขอมล โดยวธการใดวธการหนง เชน

การรบรองความถกตองโดยคความฝายทอาง การรบรองความถกตองเพราะการไมคดคานของคความอกฝายหนง การรบรองความถกตองโดยการตรวจสอบของศาล

Page 8: สพธอ ETDA คือ หน่วยงานอะไรelib.coj.go.th/Ebook/data/semi/semi1.2.pdf · มาตรา ๒๕ ข้อมูล ขู้ลคอมพอม

กฎหมายตางประเทศกบการรบฟงพยานหลกฐานทางอเลกทรอนกสModel Law on

Electronic

Commerce

Model Law on

Electronic Evidence

สหรฐอเมรกา สงคโปร ไทย

กฎหมาย - - • The Federal Rules

of Evidence

• Uniform Electronic

Transaction Act

Evidence Act พ.ร.บ.ธรกรรมทาง

อเลกทรอนกสฯ

ผลทางกฎหมาย หามมใหปฏเสธความม

ผลทางกฎหมาย

หามมใหปฏเสธความม

ผลทางกฎหมาย

หามมใหปฏเสธความม

ผลทางกฎหมาย

หามมใหปฏเสธความม

ผลทางกฎหมาย

หามมใหปฏเสธความม

ผลผกพนและการบงคบ

ใชทางกฎหมาย

การรบฟงขอมลอเลก

ทรอนกสเปนพยาน

หลกฐาน

ยอมรบฟงเปน

พยานหลกฐานได

หามปฏเสธการรบฟง

ขอมลอเลกทรอนกสเปน

พยาน หลกฐาน

ยอมรบฟงขอมล

อเลกทรอนกสเปน

พยานหลกฐานได

รองรบ Computer

Output เปน

พยานหลกฐาน

ยอมรบฟงขอมล

อเลกทรอนกสเปน

พยานหลกฐานได

ประเภทของพยาน

หลกฐาน

ใหถอวาขอมล

อเลกทรอนกสเปน

ตนฉบบ แตกมไดระบไว

ชดแจงวาเปนพยาน

หลกฐานประเภทใด

มไดระบไวชดแจงวาจด

ใหขอมลอเลกทรอนกส

เปนพยานหลกฐาน

ประเภทใด

กาหนดใหเปนพยาน

เอกสาร

กาหนดใหเปน

พยานหลกฐานอก

ประเภทหนงเปนการ

เฉพาะ

ไมมการกาหนดไว

แตในขอกาหนดคดของ

ศาลชานญพเศษมการ

กาหนดใหรบฟงเปน

พยาน หลกฐานอก

ประเภทหนงเปนการ

เฉพาะ

กฎหมายตางประเทศกบการรบฟงพยานหลกฐานทางอเลกทรอนกส

Model Law on

Electronic

Commerce

Model Law on

Electronic

Evidence

สหรฐอเมรกา สงคโปร ไทย

การชงนาหนก คานงถงวธการสราง

เกบ รบ สงขอมล

และวธการรกษา

ความปลอดภย

- พจารณาตาม

หลกการของกฎหมาย

พยาน หลกฐานใน

เรองของพยาน

เอกสาร

พจารณาโดยรวม

ประกอบบคคลผทให

ขอมล หากมขอสงสย

เกยวกบความถกตอง

ของเนอหา อาจ

สบพยาน หลกฐาน

เพมเตม

พเคราะหถงความ

นาเชอถอของ

ลกษณะหรอวธการ

สราง เกบรกษา

ความครบถวนของ

ขอความ รวมถง

พฤตการณแวดลอม

อนทเกยวของ

วธการนาสบ - - อยภายใตหลกการนา

สบพยานหลกฐาน

โดยทวไป

มการกาหนดรปแบบ

และวธการนาสบไวใน

Evidence Act

-

Page 9: สพธอ ETDA คือ หน่วยงานอะไรelib.coj.go.th/Ebook/data/semi/semi1.2.pdf · มาตรา ๒๕ ข้อมูล ขู้ลคอมพอม

การพจารณาความนาเชอถอของพยานหลกฐานทางอเลกทรอนกส กฎหมายธรกรรมทางอเลกทรอนกส

• พจารณาจากลกษณะของพยานหลกฐานทางอเลกทรอนกสนนเอง (มาตรา ๑๑)

• พจารณาจากวตถประสงคของการใชพยานหลกฐานทางอเลกทรอนกสนน

• พจารณาจากพฤตการณอนทเกยวของ ซงเปดโอกาสใหสามารถใชดลพนจ ในการพจารณาชงนาหนกพยานหลกฐานทางอเลกทรอนกสไดตามความเหมาะสม

การสราง เกบรกษา หรอ สอสารขอมลอเลกทรอนกส

การเกบรกษา ความครบถวนและ ไมมการเปลยนแปลงของขอความ

การระบหรอแสดงตวผสงขอมล

เพอใชเปนหนงสอ/หลกฐานเปนหนงสอ/เอกสาร(มาตรา ๘)

การลงลายมอชอ(มาตรา ๙)

การใชเปนตนฉบบเอกสาร(มาตรา ๑๐)

การเกบรกษาเอกสาร(มาตรา ๑๒)

พยานหลกฐานกบความนาเชอถอในกฎหมายธรกรรมฯ

มาตรา ๗ หามปฏเสธความผกพนมาตรา ๘ เอกสารมาตรา ๙ หนงสอมาตรา ๑๐ ตนฉบบ หากสงพมพออก (Print out) มขอความถกตองครบถวนตรงกบขอมลอเลกทรอนกส & มการรบรองสงพมพออกโดยหนวยงานทมอานาจตามทคณะกรรมการประกาศกาหนดแลว ใหถอวาสงพมพออกใชแทนตนฉบบไดมาตรา ๑๑ พยานหลกฐานใหใชกบสงพมพออก (Print out)

ความนาเชอถอในกฎหมายธรกรรมฯหมวด ๑มาตรา ๙ ลายมอชอมาตรา ๑๐ ตนฉบบมาตรา ๑๑ พยานหลกฐานมาตรา ๒๕ ธรกรรมทางอเลกทรอนกสใด ทไดกระทาตามวธการแบบปลอดภยตามพระราชกฤษฎกา ใหสนนษฐานวาเปนวธการทเชอถอได

Page 10: สพธอ ETDA คือ หน่วยงานอะไรelib.coj.go.th/Ebook/data/semi/semi1.2.pdf · มาตรา ๒๕ ข้อมูล ขู้ลคอมพอม

ขอมลอเลกทรอนกส และลายมอชออเลกทรอนกส

มาตรา ๔ นยาม๑) ขอมลอเลกทรอนกส คออะไรขอความทมการเขารหสอกขระ(encode) เปน “0” และ “1”

๒) กฎหมายธรกรรมฯ จงไดกาหนดวา ตองถอดรหสอกขระ (decode) แสดงผลบนหนาจอคอมพวเตอรใหเขาใจ และอางองเพอใชงานไดในภายหลง

มาตรา ๔ นยาม ๑)ลายมอชออเลกทรอนกส

คออะไร

๒) คอ อกษร อกขระ ตวเลข เสยง หรอสญญลกษณทอยในรปของขอมลอเลกทรอนกส เพอระบตวบคคล เพอแสดงวายอมรบขอความในรปของขอมลอเลกทรอนกส

ขอมลอเลกทรอนกส และลายมอชออเลกทรอนกส

มาตรา ๙ กรณกฎหมายพงใหลงลายมอชอและไดทาในรปขอมลอเลกทรอนกส วรรคแรก ตวอยาง รหสผาน,scanned signature, email, click “O.K. box” และ “I accept” “I agree” หรอลายมอชอดจทลตองคานงถงวธการทเชอถอไดเหมาะสมกบวตถประสงคของการสราง-สง, พฤตการณแวดลอม, ขอตกลงของคกรณ

มาตรา ๙ ผลทางกฎหมายของลายมอชออเลกทรอนกส วรรคสองก. ความมนคงและรดกมของวธการหรออปกรณทใชในการระบตวบคคลข. ลกษณะ ประเภท ขนาด ความสมาเสมอในการทาธรกรรมทมการใชลายมอชอดงกลาวค. ความรดกมของระบบการตดตอสอสาร

Page 11: สพธอ ETDA คือ หน่วยงานอะไรelib.coj.go.th/Ebook/data/semi/semi1.2.pdf · มาตรา ๒๕ ข้อมูล ขู้ลคอมพอม

“การเขาถง” ระบบคอมพวเตอร

การเขาถงทางกายภาพ (Physical Access)

•ผใชงานเขาถงเครองคอมพวเตอรไดโดยตรง สามารถทาการปด เปด หรอตดตงโปรแกรมได

•การปองกนการเขาถงทางกายภาพ ทาไดโดย

• ตดตงระบบ Physiแal Access Control เชนระบบตรวจสอบลายนวมอ

• ตดตงระบบกลองวงจรปด

• ตงรหสผานบนคอมพวเตอร

“การเขาถง” ระบบคอมพวเตอร

การเขาถงจากระยะไกล (Remote Access)

•การเขาถงระบบคอมพวเตอรจากทใดๆ ผานโปรแกรม เชน Telnet, SSH และอนๆ

•การปองกนการเขาถงจากระยะไกล

• ตดตงรหสผาน

• อพเดทโปรแกรมเพอปดชองโหวของระบบปฏบตการ

• ตดตงไฟรวอล

• กาหนดนโยบายการเขาถงจากระยะไกล

Page 12: สพธอ ETDA คือ หน่วยงานอะไรelib.coj.go.th/Ebook/data/semi/semi1.2.pdf · มาตรา ๒๕ ข้อมูล ขู้ลคอมพอม

“ความครบถวน” ปญหาทเกดขนกบระบบ E-Document

• ปญหาการแสดงผลเมอเปดจากโปรแกรมทตางเวอรขน ตางโปรแกรม

“ความครบถวน” Hashing Algorithm

• คณสมบตของ Hashing Algorithm เปนดงน

• รบขอมลนาเขาไดไมจากดขนาด

• ใหผลลพธทมขนาดคงท MD5 = 128 bits , SHA1 = 160 bits

• ไมสามารถแปลงผลลพธทไดภายหลงการ Hash กลบมาเปนขอมลนาเขาได (one-way function)

• มอตราการชนกนของผลลพธ (Hash Collision) ตามาก เชน ทาการ Hash ขอมลนาเขา1 และขอมลนาเขา2 แตกลบไดผลลพธเดยวกน อาจเกดขนไดแตมอตราการเกดตามาก

Page 13: สพธอ ETDA คือ หน่วยงานอะไรelib.coj.go.th/Ebook/data/semi/semi1.2.pdf · มาตรา ๒๕ ข้อมูล ขู้ลคอมพอม

“ความครบถวน” การนา Hashing Algorithm มาใชงาน

• นยมใชในการยนยนขอมล 2 ไฟล วาเปนขอมลทเหมอนกนทกประการ

• Digital signature

• Digital forensics

• การเกบ Password

ความนาเชอถอในการใช Hashing Algorithm

• มความนาเชอถอสง เนองจากเปน one-way function

• แตในปจจบนพบวาม Hash Collision การเพมความนาเชอถอในการใช Hashing Algorithm จงจาเปนตองใชทง MD5 และ SHA1

Page 14: สพธอ ETDA คือ หน่วยงานอะไรelib.coj.go.th/Ebook/data/semi/semi1.2.pdf · มาตรา ๒๕ ข้อมูล ขู้ลคอมพอม

การตรวจสอบโดยใช Hashing Algorithm

• เอกสารท1

• คา Hash ของเอกสารท1

• คา Hash ของเอกสารท1 เมอเพมเวนวรรคตอทายขอความ

ขนาดไฟลไมเปลยนแปลง แตพบวามคา Hash ทเปลยนไป

การตรวจสอบผถอครองโดเมน

• Who is ใชในการตรวจสอบผถอครองโดเมน โดยตรวจดจากฐานขอมล

Who is กลางทวโลก

• ตวอยางการตรวจสอบผถอครอง โดเมน ETDA.OR.TH ผานเวบ http://whois.domaintools.com/

Page 15: สพธอ ETDA คือ หน่วยงานอะไรelib.coj.go.th/Ebook/data/semi/semi1.2.pdf · มาตรา ๒๕ ข้อมูล ขู้ลคอมพอม

การตรวจสอบผถอครองโดเมน

• ผลการตรวจสอบผถอครองโดเมน ETDA.OR.TH

การตดตามจดหมายอเลกทรอนกส (Mail Tracking)

การตดตามจดหมายอเลกทรอนกส สามารถทาไดโดย

•ตรวจสอบขอมลจาก Mail Header

Page 16: สพธอ ETDA คือ หน่วยงานอะไรelib.coj.go.th/Ebook/data/semi/semi1.2.pdf · มาตรา ๒๕ ข้อมูล ขู้ลคอมพอม

การตดตามจดหมายอเลกทรอนกส (Mail Tracking)

• ตรวจสอบจาก IP Address ทไดจาก Mail Header ผานเวบ

http://www.ip-address.org/

การตดตามจดหมายอเลกทรอนกส (Mail Tracking)

• ตรวจสอบ IP Address จาก Whois ผานเวบ http://whois.domaintools.com/

Page 17: สพธอ ETDA คือ หน่วยงานอะไรelib.coj.go.th/Ebook/data/semi/semi1.2.pdf · มาตรา ๒๕ ข้อมูล ขู้ลคอมพอม

การตดตามการใชงานไฟลผานระบบแชรไฟล (File Sharing)

• การตดตามการใชงานไฟล ตรวจสอบไดจากระบบ Access Log

May 7 13:05:26 bigslam smbd_audit: tatiane.falasca|192.168.160.24|stc-081|rh|unlink|ok|RECURSOS HUMANOS/volume03.doc

May 3 18:16:59 bigslam smbd_audit: erika|192.168.160.126|stc-057|at|open|ok|r|2010/Doctos scanneados/CTPS Paulo 3.JPG

May 3 18:16:59 bigslam smbd_audit: erika|192.168.160.126|stc-057|at|pwrite|ok|2010/Doctos scanneados/B5a00196

May 7 13:05:26 bigslam smbd_audit: tatiane.falasca|192.168.160.24|stc-081|rh|unlink|ok|RECURSOS HUMANOS/volume03.doc

May 3 18:16:59 bigslam smbd_audit: erika|192.168.160.126|stc-057|at|open|ok|r|2010/Doctos scanneados/CTPS Paulo 3.JPG

May 3 18:16:59 bigslam smbd_audit: erika|192.168.160.126|stc-057|at|pwrite|ok|2010/Doctos scanneados/B5a00196

พยานหลกฐานกบความนาเชอถอในกฎหมายธรกรรมฯ

มาตรา ๗ หามปฏเสธความผกพนมาตรา ๘ เอกสารมาตรา ๙ หนงสอมาตรา ๑๐ ตนฉบบ หากสงพมพออก (Print out) มขอความถกตองครบถวนตรงกบขอมลอเลกทรอนกส & มการรบรองสงพมพออกโดยหนวยงานทมอานาจตามทคณะกรรมการประกาศกาหนดแลว ใหถอวาสงพมพออกใชแทนตนฉบบไดมาตรา ๑๑ พยานหลกฐานใหใชกบสงพมพออก (Print out)

ความนาเชอถอในกฎหมายธรกรรมฯหมวด ๒มาตรา ๒๖ ลกษณะลายมอชออเลกทรอนกสทเชอถอไดมาตรา ๒๘-๒๙ ระบบ วธการ และบคลากรทเชอถอไดมาตรา ๓๐ คกรณทเกยวของตรวจสอบความนาเชอถอลายมอชออเลกทรอนกสทเชอถอได และใบรบรองอเลกทรอนกสมาตรา ๓๑ ลายมอชออเลกทรอนกสและใบรบรองอเลกทรอนกสตางประเทศมความเชอถอได

Page 18: สพธอ ETDA คือ หน่วยงานอะไรelib.coj.go.th/Ebook/data/semi/semi1.2.pdf · มาตรา ๒๕ ข้อมูล ขู้ลคอมพอม

มาตรา ๗ หามปฏเสธความผกพน พยานหลกฐานกฎหมายธรกรรมฯ

มาตรา ๘ เอกสารมาตรา ๙ หนงสอมาตรา ๑๐ ตนฉบบ หากสงพมพออก (Print out) มขอความถกตองครบถวนตรงกบขอมลอเลกทรอนกส & มการรบรองสงพมพออกโดยหนวยงานทมอานาจตามทคณะกรรมการประกาศกาหนดแลว ใหถอวาสงพมพออกใชแทนตนฉบบไดมาตรา ๑๑ พยานหลกฐานใหใชกบสงพมพออก (Print out)มาตรา ๑๒/๑ การแปลงเอกสาร

ความนาเชอถอในกฎหมายธรกรรมฯหมวด ๓มาตรา ๓๒ การควบคมธรกจบรการเกยวกบธรกรรมทางอเลกทรอนกสการตราพรฎ.ควบคม•ผใหบรการ e-Payment•ผใหบรการออกใบรบรองอเลกทรอนกส•ธรกจบรการอนๆ (e-Doc)

มาตรา ๗ หามปฏเสธความผกพน พยานหลกฐานกฎหมายธรกรรมฯ

มาตรา ๘ เอกสารมาตรา ๙ หนงสอมาตรา ๑๐ ตนฉบบ หากสงพมพออก (Print out) มขอความถกตองครบถวนตรงกบขอมลอเลกทรอนกส & มการรบรองสงพมพออกโดยหนวยงานทมอานาจตามทคณะกรรมการประกาศกาหนดแลว ใหถอวาสงพมพออกใชแทนตนฉบบไดมาตรา ๑๑ พยานหลกฐานใหใชกบสงพมพออก (Print out)มาตรา ๑๒/๑ การแปลงเอกสาร

การรบรองสงพมพออก เจตนารมณ ๑)คความรบรองได๒)หนวยงานทรบรอง เปนหนวยงานทมการบรหารจดการเรองความนาเชอถอ๓)รองรบ e-Notary Public๔)รองรบธรกจบรการรบรอง e-Document

Page 19: สพธอ ETDA คือ หน่วยงานอะไรelib.coj.go.th/Ebook/data/semi/semi1.2.pdf · มาตรา ๒๕ ข้อมูล ขู้ลคอมพอม

มาตรา ๗ หามปฏเสธความผกพน พยานหลกฐานกบ

ความนาเชอถอในกฎหมายธรกรรมฯ

มาตรา ๘ เอกสารมาตรา ๙ หนงสอมาตรา ๑๐ ตนฉบบ หากสงพมพออก (Print out) มขอความถกตองครบถวนตรงกบขอมลอเลกทรอนกส & มการรบรองสงพมพออกโดยหนวยงานทมอานาจตามทคณะกรรมการประกาศกาหนดแลว ใหถอวาสงพมพออกใชแทนตนฉบบไดมาตรา ๑๑ พยานหลกฐานใหใชกบสงพมพออก (Print out)มาตรา ๑๒ การแปลงเอกสาร

ความนาเชอถอในกฎหมายธรกรรมฯหมวด ๔มาตรา ๓๕ การทาธรกรรมทางอเลกทรอนกสภาครฐ •เอกสารอเลกทรอนกส•ความมนคงปลอดภย•การคมครองขอมลสวนบคคล มผลตอความชอบดวยกฎหมาย

พระราชกฤษฎกาวาดวยวธการแบบปลอดภย พ.ศ.๒๕๕๓มผลใชบงคบเมอพน ๑๘๐ วน

นบแตประกาศในราชกจจานเบกษา ๓ ก.ย.๕๓

หลกการเกยวกบมาตรการทางดานความมนคงปลอดภยของระบบสารสนเทศ (Information Security)

ซงวางอยบนหลกการ ๓ หลก คอ C.I.A.

๑)การรกษาความลบ (Confidentiality)

๒)การรกษาความครบถวน (ถกตองแทจรง) ของขอมล (Integrity)

๓)การรกษาสภาพพรอมใชงาน (Availability)

Page 20: สพธอ ETDA คือ หน่วยงานอะไรelib.coj.go.th/Ebook/data/semi/semi1.2.pdf · มาตรา ๒๕ ข้อมูล ขู้ลคอมพอม

หลกการของพรฎ. Information Security

ความมนคงปลอดภยของระบบสารสนเทศ หมายความวา การปองกนทรพยสนสารสนเทศจากการเขาถง ใช เปดเผย ขดขวาง เปลยนแปลงแกไข ทาใหสญหาย ถกทาลาย หรอลวงรโดยมชอบ (compromised)๑)วธการแบบ (มนคง) ปลอดภย ม ๓ ระดบ ไดแก ระดบพนฐาน, ระดบกลาง และระดบเครงครด คณะกรรมการธรกรรมทางอเลกทรอนกสกาหนดประเภทหรอหลกเกณฑการประเมนระดบผลกระทบ รวมทงรายชอหนวยงานทเปนโครงสรางพนฐานสาคญของประเทศ๒)วธการแบบ (มนคง) ปลอดภย ใหใชกบ•ธรกรรมทางอเลกทรอนกสทกระทบตอความมนคงหรอความสงบเรยบรอยของประเทศหรอตอสาธารณชน•หนวยงานทเปนโครงสรางพนฐานสาคญของประเทศ (Critical Infrastructure)

หลกการของพรฎ. Information Securityมาตรา ๗ ความมนคงปลอดภยของระบบสารสนเทศ มนยสาคญครอบคลม๑)การสรางความมนคงปลอดภยดานบรหารจดการ (Policy)๒)การจดโครงสรางดานบรหารจดการทงภายในและภายนอก๓)การบรหารจดการทรพยสนสารสนเทศ๔)การสรางความมนคงปลอดภยดานบคลากร๕)การสรางความมนคงปลอดภยดานกายภาพและสภาพแวดลอม๖)การบรหารจดการดานระบบตดตอสอสาร เครอขาย ระบบงานคอมพวเตอร และระบบสารสนเทศ๗)การควบคมการเขาถง๘)การจดหา พฒนา บารงรกษา๙)การบรหารจดการสถานการณทไมพงประสงค ไมอาจคาดคด๑๐)การบรหารจดการเพอใหมการดาเนนงานตอเนอง๑๑)การตรวจสอบ และประเมนผลการปฏบตการดาน Information Securityมาตรา ๘ คณะกรรมการธรกรรรมฯ อาจประกาศมาตรฐานทเชอได

Page 21: สพธอ ETDA คือ หน่วยงานอะไรelib.coj.go.th/Ebook/data/semi/semi1.2.pdf · มาตรา ๒๕ ข้อมูล ขู้ลคอมพอม

กฎหมายธรกรรมฯ กาลงปรบครงท ๓เพอรองรบ e-Contract Convention

• ธรกรรมทางอเลกทรอนกสใหรวมธรกรรมทกรปแบบ รวมทงการสงคารองคาคความในศาล

• ใหรวมผลผกพนทางกฎหมายทเกดโดย “ระบบอตโนมต” ทไมมการแทรกแซงของมนษย ไวอยางชดเจนในกฎหมาย

• กาหนดหลกเกณฑทชดเจนระหวาง “คาเชญชวน” และ “คาเสนอ”

ประเดนปญหาทเกยวของกบรบฟงขอมลอเลกทรอนกสเปนพยานหลกฐาน

• พยานหลกฐานทางอเลกทรอนกสจดเปนพยานหลกฐานประเภทใด เนองจากเกยวของกบขนตอนและวธการนาสบพยานหลกฐานดงกลาว

• ควรมการกาหนดใหพยานหลกฐานทางอเลกทรอนกสเปนพยานหลกฐานอกประเภทหนงเปนการเฉพาะหรอไม

• การนาหลกเกณฑและวธการนาสบพยานหลกฐานโดยทวไปมาใชกบพยานหลกฐานทางอเลกทรอนกสมความเหมาะสมหรอไม

• กลไกความพรอมดานจานวนและความรความสามารถของพยานผเชยวชาญเพยงพอกบปรมาณของคดพพาททเกดขนหรอไม

• การขาดแนวทางหรอหลกเกณฑการพจารณาความนาเชอถอของพยานหลกฐานทางอเลกทรอนกสทชดเจน ซงผใชกฎหมายสามารถเขาใจได

Page 22: สพธอ ETDA คือ หน่วยงานอะไรelib.coj.go.th/Ebook/data/semi/semi1.2.pdf · มาตรา ๒๕ ข้อมูล ขู้ลคอมพอม

ประเดนปญหาทเกยวของกบรบฟงขอมลอเลกทรอนกสเปนพยานหลกฐาน

• การราง “ขอกาหนดเกยวกบพยานหลกฐานอเลกทรอนกส” ตองมคารบรองของผใชระบบคอมพวเตอร

• ตองอยในบญชระบพยาน และองมาตรา ๑๒๕ ปวพ การคดคานเอกสาร

• (ผลเปนไปตามมาตรา ๙๓ (๔) ถอวา เปนสาเนาถกตองแทจรง ใชกบสาเนาเอกสาร ไมไดใชกบสาเนาอเลกทรอนกส)) ???

• พระราชบญญตคดผบรโภค พ.ศ.๒๕๕๓

ความทาทายบทบาทของศาลในเรองการรบฟงและชงนาหนกพยานหลกฐานอเลกทรอนกส

• Social Networking

• หาก Digital Convergence สมบรณแบบ

• ระบบ Broadcast เปลยนแปลงไป

• 4G หรอ 5G มาถง

• ความแนนอนในผลคาตดสนกบความคาดหวงทางภาคธรกจ