ร่างประกาศวิทยาลัยเทคนิคราษีไศล
เรื่อง นโยบายการใช้ระบบคอมพิวเตอร์และเครือข่ายอินเทอร์เน็ต
ให้สอดคล้องกับ พ.ร.บ. ว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ พ.ศ. 2560
วิทยาลัยเทคนิคราษีไศลมุ่งเน้นการส่งเสริมให้บุคลากรและนักเรียนนักศึกษาใช้เทคโนโลยีสารสนเทศอย่างมีประสิทธิภาพ เพื่อประโยชน์ทางการศึกษาและวิจัย อย่างไรก็ตาม เพื่อป้องกันปัญหาการใช้งานที่ผิดกฎหมายและสร้างสภาพแวดล้อมดิจิทัลที่ปลอดภัย วิทยาลัยฯ จึงกำหนดนโยบายดังต่อไปนี้ โดยให้ครอบคลุมการใช้งานระบบของวิทยาลัยฯ และอุปกรณ์ส่วนตัวที่เชื่อมต่อภายในพื้นที่:
หมวดที่ 1: การเข้าถึงและบุคลากร (Access and Account Management)
- 1.1 สิทธิการใช้งาน: บุคลากรและนักเรียนนักศึกษาจะได้รับบัญชีผู้ใช้งาน (Account) และรหัสผ่านส่วนบุคคล เพื่อเข้าถึงระบบคอมพิวเตอร์และเครือข่ายของวิทยาลัยฯ
- 1.2 ความรับผิดชอบต่อบัญชี: เจ้าของบัญชีมีหน้าที่ดูแลรักษาชื่อผู้ใช้และรหัสผ่านเป็นความลับ ห้ามมิให้ ผู้อื่นเข้าใช้งานบัญชีของตน และห้ามนำชื่อผู้ใช้ของผู้อื่นไปใช้งาน หากเกิดการกระทำผิดใดๆ ที่เกี่ยวข้องกับบัญชี เจ้าของบัญชีอาจต้องร่วมรับผิดชอบ
- 1.3 การยืนยันตัวตน: การเข้าถึงระบบสำคัญต้องมีการยืนยันตัวตน และวิทยาลัยฯ อาจใช้มาตรการยืนยันตัวตนแบบหลายชั้น (Multi-factor Authentication)
หมวดที่ 2: ข้อปฏิบัติและข้อห้ามตาม พ.ร.บ. คอมพิวเตอร์ฯ (Prohibitions and Computer Act Compliance)
ห้ามบุคลากรและนักเรียนนักศึกษาการกระทำต่อไปนี้โดยเด็ดขาด ผ่านระบบหรือภายในพื้นที่ของวิทยาลัยฯ:
- 2.1 การเข้าถึงระบบโดยมิชอบ (Hacking):
- ห้ามเข้าถึงระบบคอมพิวเตอร์หรือข้อมูลคอมพิวเตอร์ของผู้อื่นโดยไม่ได้สิทธิหรือไม่ได้รับอนุญาต (Section 5)
- ห้ามเปิดเผยมาตรการป้องกันการเข้าถึงระบบคอมพิวเตอร์ (Section 6)
- 2.2 การดักรับข้อมูล: ห้ามดักรับข้อมูลคอมพิวเตอร์ของผู้อื่นที่อยู่ระหว่างการส่งในระบบ (Section 7)
- 2.3 การรบกวนระบบและข้อมูล:
- ห้ามแก้ไข เปลี่ยนแปลง หรือทำลายข้อมูลคอมพิวเตอร์ของผู้อื่น (Section 9)
- ห้ามระงับ ชะลอ ขัดขวาง หรือรบกวนการทำงานของระบบคอมพิวเตอร์ของผู้อื่น (Section 10)
- 2.4 สแปมและจดหมายขยะ: ห้ามส่งข้อมูลคอมพิวเตอร์ที่เป็นสแปม (Spam) ไปยังผู้อื่นเป็นจำนวนมากจนก่อให้เกิดความเดือดร้อนรำคาญ (Section 11)
- 2.5 เนื้อหาผิดกฎหมาย: ห้ามนำเข้าสู่ระบบคอมพิวเตอร์หรือส่งต่อเนื้อหาที่มีลักษณะดังนี้:
- ข้อมูลที่บิดเบือนหรือปลอม ไม่ว่าทั้งหมดหรือบางส่วน ที่อาจก่อให้เกิดความเสียหายต่อประชาชน (Section 14(1))
- ข้อมูลที่เกี่ยวข้องกับความมั่นคงของประเทศหรือการก่อการร้าย (Section 14(2))
- ข้อมูลที่เป็นความผิดเกี่ยวกับความมั่นคงแห่งราชอาณาจักร (Section 14(3))
- ข้อมูลที่มีลักษณะลามกอนาจาร (Section 14(4))
- ภาพที่เกิดจากการสร้าง แก้ไข ดัดแปลง โดยทำให้ผู้อื่นเสียชื่อเสียง ถูกดูหมิ่น เกลียดชัง หรือได้รับความอับอาย (Section 16)
- 2.6 โปรแกรมประสงค์ร้าย: ห้ามเผยแพร่ชุดคำสั่ง (Malware, Virus, Spyware) ที่สร้างขึ้นเพื่อใช้เป็นเครื่องมือในการกระทำความผิด (Section 13)
หมวดที่ 3: การเก็บรักษาข้อมูลจราจร (Traffic Log Collection)
- 3.1 ความจำเป็น: วิทยาลัยฯ ในฐานะผู้ให้บริการ จะทำการเก็บรักษาข้อมูลจราจรทางคอมพิวเตอร์ (Traffic Log) เพื่อระบุตัวผู้ใช้งาน เวลาที่ใช้งาน และกิจกรรมสำคัญ
- 3.2 ระยะเวลา: จะทำการเก็บรักษาข้อมูลไว้อย่างน้อยเก้าสิบวันนับแต่วันที่ข้อมูลนั้นเข้าสู่ระบบคอมพิวเตอร์ (Section 26) เพื่อใช้เป็นหลักฐานหากเกิดความผิด
หมวดที่ 4: มาตรการควบคุมและบทลงโทษ (Monitoring and Sanctions)
4.3 ความรับผิดทางกฎหมาย: การกระทำที่เข้าข่ายความผิดตาม พ.ร.บ. คอมพิวเตอร์ฯ อาจนำไปสู่การดำเนินคดีอาญาและแพ่ง
4.1 การตรวจสอบ: วิทยาลัยฯ สงวนสิทธิ์ในการตรวจสอบการใช้งานระบบโดยรวมเพื่อรักษาสถิติ ป้องกัน และแก้ไขปัญหาเครือข่าย
4.2 บทลงโทษทางวินัย: ผู้ที่ละเมิดนโยบายนี้จะถูกดำเนินการทางวินัยตามข้อบังคับของวิทยาลัยฯ โดยรวมถึงการตัดสิทธิการเข้าใช้งานระบบ เป็นต้น
