วิทยาลัยเทคนิคราษีไศล
วิทยาลัยเทคนิคราษีไศล

ร่างประกาศวิทยาลัยเทคนิคราษีไศล

เรื่อง นโยบายการใช้ระบบคอมพิวเตอร์และเครือข่ายอินเทอร์เน็ต

ให้สอดคล้องกับ พ.ร.บ. ว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ พ.ศ. 2560

วิทยาลัยเทคนิคราษีไศลมุ่งเน้นการส่งเสริมให้บุคลากรและนักเรียนนักศึกษาใช้เทคโนโลยีสารสนเทศอย่างมีประสิทธิภาพ เพื่อประโยชน์ทางการศึกษาและวิจัย อย่างไรก็ตาม เพื่อป้องกันปัญหาการใช้งานที่ผิดกฎหมายและสร้างสภาพแวดล้อมดิจิทัลที่ปลอดภัย วิทยาลัยฯ จึงกำหนดนโยบายดังต่อไปนี้ โดยให้ครอบคลุมการใช้งานระบบของวิทยาลัยฯ และอุปกรณ์ส่วนตัวที่เชื่อมต่อภายในพื้นที่:

หมวดที่ 1: การเข้าถึงและบุคลากร (Access and Account Management)

  • 1.1 สิทธิการใช้งาน: บุคลากรและนักเรียนนักศึกษาจะได้รับบัญชีผู้ใช้งาน (Account) และรหัสผ่านส่วนบุคคล เพื่อเข้าถึงระบบคอมพิวเตอร์และเครือข่ายของวิทยาลัยฯ
  • 1.2 ความรับผิดชอบต่อบัญชี: เจ้าของบัญชีมีหน้าที่ดูแลรักษาชื่อผู้ใช้และรหัสผ่านเป็นความลับ ห้ามมิให้ ผู้อื่นเข้าใช้งานบัญชีของตน และห้ามนำชื่อผู้ใช้ของผู้อื่นไปใช้งาน หากเกิดการกระทำผิดใดๆ ที่เกี่ยวข้องกับบัญชี เจ้าของบัญชีอาจต้องร่วมรับผิดชอบ
  • 1.3 การยืนยันตัวตน: การเข้าถึงระบบสำคัญต้องมีการยืนยันตัวตน และวิทยาลัยฯ อาจใช้มาตรการยืนยันตัวตนแบบหลายชั้น (Multi-factor Authentication)

หมวดที่ 2: ข้อปฏิบัติและข้อห้ามตาม พ.ร.บ. คอมพิวเตอร์ฯ (Prohibitions and Computer Act Compliance)

ห้ามบุคลากรและนักเรียนนักศึกษาการกระทำต่อไปนี้โดยเด็ดขาด ผ่านระบบหรือภายในพื้นที่ของวิทยาลัยฯ:

  • 2.1 การเข้าถึงระบบโดยมิชอบ (Hacking):
    • ห้ามเข้าถึงระบบคอมพิวเตอร์หรือข้อมูลคอมพิวเตอร์ของผู้อื่นโดยไม่ได้สิทธิหรือไม่ได้รับอนุญาต (Section 5)
    • ห้ามเปิดเผยมาตรการป้องกันการเข้าถึงระบบคอมพิวเตอร์ (Section 6)
  • 2.2 การดักรับข้อมูล: ห้ามดักรับข้อมูลคอมพิวเตอร์ของผู้อื่นที่อยู่ระหว่างการส่งในระบบ (Section 7)
  • 2.3 การรบกวนระบบและข้อมูล:
    • ห้ามแก้ไข เปลี่ยนแปลง หรือทำลายข้อมูลคอมพิวเตอร์ของผู้อื่น (Section 9)
    • ห้ามระงับ ชะลอ ขัดขวาง หรือรบกวนการทำงานของระบบคอมพิวเตอร์ของผู้อื่น (Section 10)
  • 2.4 สแปมและจดหมายขยะ: ห้ามส่งข้อมูลคอมพิวเตอร์ที่เป็นสแปม (Spam) ไปยังผู้อื่นเป็นจำนวนมากจนก่อให้เกิดความเดือดร้อนรำคาญ (Section 11)
  • 2.5 เนื้อหาผิดกฎหมาย: ห้ามนำเข้าสู่ระบบคอมพิวเตอร์หรือส่งต่อเนื้อหาที่มีลักษณะดังนี้:
    • ข้อมูลที่บิดเบือนหรือปลอม ไม่ว่าทั้งหมดหรือบางส่วน ที่อาจก่อให้เกิดความเสียหายต่อประชาชน (Section 14(1))
    • ข้อมูลที่เกี่ยวข้องกับความมั่นคงของประเทศหรือการก่อการร้าย (Section 14(2))
    • ข้อมูลที่เป็นความผิดเกี่ยวกับความมั่นคงแห่งราชอาณาจักร (Section 14(3))
    • ข้อมูลที่มีลักษณะลามกอนาจาร (Section 14(4))
    • ภาพที่เกิดจากการสร้าง แก้ไข ดัดแปลง โดยทำให้ผู้อื่นเสียชื่อเสียง ถูกดูหมิ่น เกลียดชัง หรือได้รับความอับอาย (Section 16)
  • 2.6 โปรแกรมประสงค์ร้าย: ห้ามเผยแพร่ชุดคำสั่ง (Malware, Virus, Spyware) ที่สร้างขึ้นเพื่อใช้เป็นเครื่องมือในการกระทำความผิด (Section 13)

หมวดที่ 3: การเก็บรักษาข้อมูลจราจร (Traffic Log Collection)

  • 3.1 ความจำเป็น: วิทยาลัยฯ ในฐานะผู้ให้บริการ จะทำการเก็บรักษาข้อมูลจราจรทางคอมพิวเตอร์ (Traffic Log) เพื่อระบุตัวผู้ใช้งาน เวลาที่ใช้งาน และกิจกรรมสำคัญ
  • 3.2 ระยะเวลา: จะทำการเก็บรักษาข้อมูลไว้อย่างน้อยเก้าสิบวันนับแต่วันที่ข้อมูลนั้นเข้าสู่ระบบคอมพิวเตอร์ (Section 26) เพื่อใช้เป็นหลักฐานหากเกิดความผิด

หมวดที่ 4: มาตรการควบคุมและบทลงโทษ (Monitoring and Sanctions)

4.3 ความรับผิดทางกฎหมาย: การกระทำที่เข้าข่ายความผิดตาม พ.ร.บ. คอมพิวเตอร์ฯ อาจนำไปสู่การดำเนินคดีอาญาและแพ่ง

4.1 การตรวจสอบ: วิทยาลัยฯ สงวนสิทธิ์ในการตรวจสอบการใช้งานระบบโดยรวมเพื่อรักษาสถิติ ป้องกัน และแก้ไขปัญหาเครือข่าย

4.2 บทลงโทษทางวินัย: ผู้ที่ละเมิดนโยบายนี้จะถูกดำเนินการทางวินัยตามข้อบังคับของวิทยาลัยฯ โดยรวมถึงการตัดสิทธิการเข้าใช้งานระบบ เป็นต้น