27
1 Standard - Security - Law โครงสร้างพื้นฐานที่จาเป็นต่อการขับเคลื่อน National Single Window นางสุรางคณา วายุภาพ ผู้อานวยการ สานักงานพัฒนาธุรกรรมทางอิเล็กทรอนิกส์ (องค์การมหาชน)

Standard - Security - Law...• โครงสร างพ นฐานด านกฎหมาย: (ร าง) พระราชกฤษฎ กาก าหนดหล กเกณฑ

  • Upload
    others

  • View
    2

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Standard - Security - Law...• โครงสร างพ นฐานด านกฎหมาย: (ร าง) พระราชกฤษฎ กาก าหนดหล กเกณฑ

1

Standard - Security - Law โครงสรางพนฐานทจ าเปนตอการขบเคลอน National Single Window

นางสรางคณา วายภาพ ผอ านวยการ ส านกงานพฒนาธรกรรมทางอเลกทรอนกส (องคการมหาชน)

Page 2: Standard - Security - Law...• โครงสร างพ นฐานด านกฎหมาย: (ร าง) พระราชกฤษฎ กาก าหนดหล กเกณฑ

2

1

2

3 • โครงสรางพนฐานดานมาตรฐาน: รหสมาตรฐานขอมลสากลส าหรบการแลกเปลยนขอมลผานระบบ NSW

หวขอน าเสนอ

4

• โครงสรางพนฐานดานกฎหมาย:

(ราง) พระราชกฤษฎกาก าหนดหลกเกณฑและวธการในการท าธรกรรมทางอเลกทรอนกส ดานการน าเขา สงออก น าผาน และโลจสตกส ผานระบบเชอมโยงขอมล พ.ศ. ....

บทบาทและหนาทของ สพธอ. ในการสนบสนนธรกรรมทางอเลกทรอนกสผานระบบ NSW

• โครงสรางพนฐานดานความมนคงปลอดภย: NRCA

Page 3: Standard - Security - Law...• โครงสร างพ นฐานด านกฎหมาย: (ร าง) พระราชกฤษฎ กาก าหนดหล กเกณฑ

e-Payment e-Health

e-trading & services e-COMMERCE e-Certificate ประเภทธรกรรมทางอเลกทรอนกส

สพธอ.ท าอะไร

สวน สนบสนน

ศกษา วจย และพฒนา ICT ทเกยวของกบธรกรรมทางอเลกทรอนกส

NRCA

ศกษาความตองการโครงสรางพนฐานสารสนเทศ

จ านวนการใชมอถอ

77.6 ลานเลขหมาย

จ านวนคนใชอนเทอรเนต

24 ลานคน

40ใบ

สงเสรมสนบสนน เผยแพรความร

พฒนาสงเสรม และสนบสนน

Page 4: Standard - Security - Law...• โครงสร างพ นฐานด านกฎหมาย: (ร าง) พระราชกฤษฎ กาก าหนดหล กเกณฑ

4

คณะกรรมการบรหาร สพธอ. (ตลาคม ๒๕๕๕ )

Page 5: Standard - Security - Law...• โครงสร างพ นฐานด านกฎหมาย: (ร าง) พระราชกฤษฎ กาก าหนดหล กเกณฑ

5

วนท 27 มถนายน 2556 กบส. ครงท 1/2556 มมตมอบหมายให สศช. กรมศลกากร สพธอ.และห น ว ย ง า น ท เ ก ย ว ข อ ง ศ ก ษ าวเคราะหรปแบบการวางแผนธรกจและการพฒนากลไกและระบบบรหารจดการ NSW (Business Model) ทเหมาะสม วนท 26 ตลาคม 2555 คณะท างานดานกฎหมาย เพอการเชอมโยงขอมลแบบรณาการส าหรบการน าเขา การสงออก

และโลจสตกส มมตให สพธอ. ยกราง พรฎ. เกยวกบการท าธรกรรมทางอเลกทรอนกสในภาพรวมทงหมดเพอรองรบระบบ NSW และพฒนาสระบบ ASW

มต ครม. ลงวนท 27 เมษายน 2553 มอบหมายใหกระทรวงการคลงรบไปพจารณาเรงรดพฒนาระบบ NSW ของประเทศไทย

มต ครม. ลงวนท 7 ธนวาคม 2548 มอบหมายให กรมศลกากรเปนหนวยงานหลกในการด าเนนการจดตง National Single Window

กรมศลกากรปรบเปลยนจากระบบกระดาษเปนระบบ EDI (Electronic Data Interchange)

2541 2548 2550 2553 2555

คณะกรรมการพฒนาระบบการบรหารจดการขนสงสนคาและบรการของประเทศ (กบส.) ครงท 2/2554 วนท 11 เมษายน 2554 มมตให สพธอ. ศกษาปญหาและแนวทางในการด าเนนงานเพอสนบสนนกรมศลกากรและสวนราชการทเกยวของ ในการปฏบตงานเพอขบเคลอนการเชอมโยงขอมลแบบบรณาการใหการจดตงระบบ NSW

2554

ว น ท 1 8 ม ก ร า ค ม 2 5 5 6คณะท างานดานเทคนคและการออกแบบระบบงาน NSW ไดมมตมอบหมายให สพธอ. เปน ทปรกษาและใหค าแนะน าหนวยงานตางๆ ในการใชงานรหสมาตรฐานขอมลสากลส าหรบการแลกเปลยนขอมลผานระบบ NSW

2556

มต ครม. ลงวนท 27 กมภาพนธ 2550 ก าหนดให NSW เปนกลยทธหลกภายใตยทธศาสตรท 4 วาดวยความสะดวกทางการคา การลดตนทน ส าหรบผประกอบการน าเขา-สงออก

20 20 Trading Cross Border

Ranking

Page 6: Standard - Security - Law...• โครงสร างพ นฐานด านกฎหมาย: (ร าง) พระราชกฤษฎ กาก าหนดหล กเกณฑ

6 6

ยทธศาสตรประเทศไทย

ยทธศาสตรท 1: การพฒนาระบบโลจสตกส โครงสรางพนฐาน พลงงาน และ ICT เพอท าใหเกดความเชอมโยงทงภายในและตางประเทศ

(ราง) แผนแมบทธรกรรมทางอเลกทรอนกส

บรณาการการใหบรการและการเชอมโยงขอมลของงานรฐบาลอเลกทรอนกส อยางมเอกภาพ

เชอมโยงขอมลและยกระดบการใหบรการระหวางหนวยงานภาครฐเพอใหเกดการใชทรพยากรรวมกนอยางมประสทธภาพ

ยทธศาสตรท 4

มการเชอมโยงขอมลระหวางหนวยงานภาครฐ โดยพฒนาโครงสรางสารสนเทศพนฐาน ก าหนดมาตรฐานเอกสาร และกระบวนการเพอรองรบการเชอมโยงเครอขายขอมลภาครฐ ส าหรบการอ านวยความสะดวกในการน าเขา สงออก ใหสมพนธกบระบบสารสนเทศส านกงานสวนหลง ( Back-end) ของหนวยงานทเกยวของ (ถาม) เพอใหสามารถด าเนนธรกรรม ทางอเลกทรอนกส และเชอมโยงบรการในรปแบบการแลกเปลยนขอมลระหวางหนวยงานภาครฐหลายหนวยงาน และหนวยงานภาคเอกชนไดดวย

กลยทธท 4.1

มาตรการท 4.1.1

Page 7: Standard - Security - Law...• โครงสร างพ นฐานด านกฎหมาย: (ร าง) พระราชกฤษฎ กาก าหนดหล กเกณฑ

Communication Network Infrastructure

e-Certificate

e-Commerce e-Health Government Online

Services

Security & Privacy Standards

e-Payment

Laws

e-Trade via NSW Gateway

Physical Infrastructure

Logical Infrastructure

Application Back-end e-Document

Application Front-end

Quality of Life Economy

e-Health Record

Others

Increase the Volume and the Value by creating and strengthening application back-ends

e-Transaction Development model

NSW-Core System

Page 8: Standard - Security - Law...• โครงสร างพ นฐานด านกฎหมาย: (ร าง) พระราชกฤษฎ กาก าหนดหล กเกณฑ

8

โครงสรางพนฐานทจ าเปนตอการขบเคลอน National Single Window

Standard

Page 9: Standard - Security - Law...• โครงสร างพ นฐานด านกฎหมาย: (ร าง) พระราชกฤษฎ กาก าหนดหล กเกณฑ

9

The United Nations Economic Commission for Europe (UNECE)

UNECE serves as the focal point for trade facilitation

recommendations and electronic business standards, covering both

commercial and government business processes that can foster

growth in international trade and related services

The United Nations Centre for Trade Facilitation and Electronic Business (UN/CEFACT)

• UN/CEFACT was established, as a subsidiary,

intergovernmental body of the UNECE Committee on Trade.

• UN/CEFACT supports activities dedicated to improving the

ability of business, trade and administrative organizations to

exchange products and relevant services effectively.

• UN/CEFACT focuses on facilitating national and international

transactions, through the simplification and harmonization of

processes, procedures and information flows, and so

contributing to the growth of global commerce.

Global Standards

Recommendations (35 in total)

e.g. Authentication and layout of

documents (No. 1 and 14),

Establish Single Window (No. 33)

Technical Standards

ISO, WCO, IATA, CCL,

ebXML and Code lists

Guides and Training

UNNEXT Guides, Use

of Standards and Tools

สพธอ. ไดรบมอบหมายจาก กรมศลกากร โดย คณะท างานดานเทคนคและการออกแบบระบบงาน NSW ใหเปนทปรกษาและใหค าแนะน าหนวยงานตางๆ ในการใชงานรหสมาตรฐานขอมลสากลส าหรบการแลกเปลยนขอมลผานระบบ NSW ซง สพธอ. น ามาจดท าเปนขอเสนอแนะทเกยวกบมาตรฐานทจ าเปนตอธรรรมทางอเลกทรอนกส จ านวน 7 ฉบบ

The WCO Data Model is

set of carefully combined

data requirements that are

mutually supportive and which

will be updated on a regular basis

to meet the procedural and legal

needs of cross-border regulatory

agencies such as Customs,

controlling export, import and

transit transactions.

World Customs Organization

Page 10: Standard - Security - Law...• โครงสร างพ นฐานด านกฎหมาย: (ร าง) พระราชกฤษฎ กาก าหนดหล กเกณฑ

10

Step by Step Approach to paperless trade facilitation

And UNNExT Guides

Business Process Analysis

Process Simplification & Harmonization

Document Harmonization & Standardization

National Data Harmonization

Cross Border Data Harmonization & Exchange

e-Single Window & Paperless Trading

5

4

3

2

1

6

พฒนารหสขอมลมาตรฐานและออกแบบเอกสารอเลกทรอนกส

ลดขนตอนทเกยวของกบกระบวนการน าเขาสงออกสนคารวมถง ปรบปรงขอบงคบและกฎหมายทเกยวของ

ศกษา วเคราะหกระบวนการทเกยวของกบการ น าเขา สงออกสนคา

พฒนามาตรฐานการแลกเปลยนและเชอมโยงขอมลของหนวยงานทเกยวของภายใน ประเทศ

พฒนามาตรฐานการแลกเปลยนขอมลระหวางประเทศ

สพธอ. ไดจดท า ขอเสนอแนะเกยวกบมาตรฐานเทคโนโลยสารสนเทศและการสอสารทจ าเปนตอธรกรรมทางอเลกทรอนกสในเรองของรหสมาตรฐานขอมลสากลส าหรบการแลกเปลยนขอมลผานระบบ NSW ตามทกรมศลกากรแนะน า โดยมวตถประสงคเพอสงเสรมใหมการใชรหสมาตรฐานขอมลสากลส าหรบการแลกเปลยนขอมลผานระบบ NSW กนอยางแพรหลายทงภาครฐและเอกชน

สพธอ. ไดจดท า ราง พ.ร.ฎ. ก าหนดหลกเกณฑและวธการในการท าธรกรรมทางอเลกทรอนกส ดานการน าเขา สงออก น าผานและโลจสตกส ผานระบบเชอมโยงขอมล ณ จดเดยว พ.ศ. ....

Page 11: Standard - Security - Law...• โครงสร างพ นฐานด านกฎหมาย: (ร าง) พระราชกฤษฎ กาก าหนดหล กเกณฑ

11

รหสมาตรฐานขอมลสากลส าหรบการแลกเปลยนขอมลผานระบบ NSW

รหสสกลเงนตรา

รหสหนวยหบหอ

รหสประเทศ

หนวยปรมาณและ

น าหนก

รหสเงอนไขซอขาย

รหสเสนทางการขนสง

รหสสถานท ทาท น าเขา-

สงออก

UN/LOCODE

ISO 3166-1 ISO 4127

INCOTERM

UN/CEFACT Rec No. 19

UN/CEFACT Rec No. 21

UN/CEFACT Rec No. 20

มาตรฐานก าหนดโดยหอการคานานาชาต (International Chamber of Commerce: ICC)

มาตรฐานก าหนดโดย UN

มาตรฐานก าหนดโดย ISO

1 - Marine transport 2 - Rail transport 3 - Road transport 4 - Air transport

2801 - ทาเรอแหลมฉบง 1190 - สนามบนสวรรณภม ฯลฯ

BG - Bag BX - Box CT - Carton ฯลฯ

THB, JYP, USD

EXW – Ex work FOB – Free on Board

KGM – Kilogram LTR – Littre TNE - Tone

TH – Thailand MY – Malaysia CN - China

มาตรฐานก าหนดโดย UN

1

2

3

4

5

6

7

Page 12: Standard - Security - Law...• โครงสร างพ นฐานด านกฎหมาย: (ร าง) พระราชกฤษฎ กาก าหนดหล กเกณฑ

12

โครงสรางพนฐานทจ าเปนตอการขบเคลอน National Single Window

Security

Thailand National Root Certificate Authority

(NRCA)

Page 13: Standard - Security - Law...• โครงสร างพ นฐานด านกฎหมาย: (ร าง) พระราชกฤษฎ กาก าหนดหล กเกณฑ

13

Thailand National Root Certificate Authority (NRCA)

13

ใบรบรองส าหรบรบรองซอฟตแวร (Code Signing Certificate)

• สมาคมธนาคารไทย • กรมศลกากร • ส านกงานคณะกรรมการ

ปองกนและปราบปรามการฟอกเงน

• กรมการคาตางประเทศ • กระทรวงคมนาคม • มหาวทยาลยเกษตรศาสตร • ส านกงานประกนสงคม • กรมพฒนาธรกจการคา

• กรมสรรพากร • BOT CA ของธนาคารแหง

ประเทศไทย

Stake Holders

Applications

Certificates ใบรบรองส าหรบอปกรณ VPN (VPN Device Certificate)

ใบรบรองส าหรบเวบเซรฟเวอร (Web

Server Certificate)

ใบรบรองส าหรบบคคล (Personal

Certificate)

ใบรบรองส าหรบนตบคคล (Enterprise

Certificate)

บรการสาธารณสข e-Healthcare

การเงน e-Commerce,

e-Banking

การน าเขาสงออก National Single Window,

e-Logistics

Subordinate CA จ านวนใบรบรอง 12,200 7,000 60,000

Page 14: Standard - Security - Law...• โครงสร างพ นฐานด านกฎหมาย: (ร าง) พระราชกฤษฎ กาก าหนดหล กเกณฑ

บทบาทของ Thailand NRCA

NRCA ท าใหเกด Trust Model ระหวางผใหบรการ CA ทงภายในประเทศ และ ระหวางประเทศ

NRCA เปนโครงสรางพนฐานทส าคญในการสนบสนนการใชลายมอชอดจทล ซงจะเปน

เครองมอทสนบสนนการหามปฏเสธความรบผดในกระบวนการท าธรกรรมทางอเลกทรอนกส

NRCA ชวยท าใหใบรบรองอเลกทรอนกส ทรบรองตวบคคล, นตบคคล, หรอเซรฟเวอรใหเชอมโยงและตรวจสอบกนได

ปจจบนมผใหบรการ 3 ราย คอ TOT, CAT และ Thai Digital ID รวมทง 3 ราย มการออกใบรบรองแลวประมาณ 80,000 ใบ ในชวง 8 ปทผานมา

TOT CAT TDID

CA1 CA2

National Root CA

Foreign CA1

CA3

หาก CA แตละรายตองไปเชอมตอกบตางประเทศเอง โดยไมผาน NRCA จะเสยคาใชจายอยางนอย 1 ลานบาท/CA/ประเทศ

หรอ 27 ลานบาท ในภมภาค ASEAN หากม NRCA จะชวยลดคาใชจายในสวนน

NRCA ท าใหผประกอบการไมมความจ าเปนทจะตองขอใบรบรองอเลกทรอนกสซ าซอนหลายใบเพอท าธรกรรมทางอเลกทรอนกสท

เกยวกบการขอใบอนญาต หรอ การน าเขาสงออกสนคา ทงในและระหวางประเทศ

Foreign CA2

Page 15: Standard - Security - Law...• โครงสร างพ นฐานด านกฎหมาย: (ร าง) พระราชกฤษฎ กาก าหนดหล กเกณฑ

15

ความกาวหนาของการด าเนนงาน Thailand NRCA

การด าเนนงานทเกยวกบ ผใหบรการ CA ภายในประเทศ

การด าเนนงานทเกยวกบ ผใหบรการ CA ในตางประเทศ

ความกาวหนาทเกยวกบ ระบบ Thailand NRCA

• ไดมการน าเสนอการควบรวม CAT และ TOT เพอจดตงเปน Government CA

• ไดมพธลงนาม MOU รวมกบ CAT, TOT, TDID

• มการประสานงานกบกรมศลกากร เพอ ประเมนผลกระทบเมอมการเปลยนใบรบรองฯ

• NCRA ม MOU รวมกบ ประเทศฮองกงและประเทศแคนนาดา

• อยระหวางการก าหนดกรอบความรวมมอรวมกบกบ CA ใน อนโดนเซย, เวยดนาม และ พมา

• ด าเนนการสมครเขาส Microsoft Root Program

• ระบบมความพรอมใหตรวจประเมน พรอมทงมเอกสารทเปนไปตามมาตรฐาน WebTrust

• เรมตรวจประเมนระบบภายในเดอนกนยายน 2556

Page 16: Standard - Security - Law...• โครงสร างพ นฐานด านกฎหมาย: (ร าง) พระราชกฤษฎ กาก าหนดหล กเกณฑ

16

โครงสรางพนฐานทจ าเปนตอการขบเคลอน National Single Window

Laws

โครงสรางพนฐานดานกฎหมาย: กฎหมายธรกรรมทางอเลกทรอนกสทรองรบ

National Single Window

Page 17: Standard - Security - Law...• โครงสร างพ นฐานด านกฎหมาย: (ร าง) พระราชกฤษฎ กาก าหนดหล กเกณฑ

17

อปสรรคของการพฒนาระบบ National Single Window

ความไมพรอม ความไมมนใจ

การออกใบอนญาต/ใบรบรองในรปแบบอเลกทรอนกสมผลทางกฎหมาย?

รปแบบของแบบฟอรมกลาง (single form) ทใชระหวางหนวยงานภายในประเทศและตางประเทศจะใชทดแทนเอกสารเดมทมอยไดหรอไม

การแกกฎหมายภายในเพอรองรบการออกในอนญาต/ใบรบรองเพอการน าเขาสงออกผานทางอเลกทรอนกส

ดานงบประมาณในการจดท าระบบ เชน Digital Signature ดานบคลากรและผเชยวชาญ

ทมาของขอมล:จากการส ารวจหนวยงานน ารองของรฐจ านวน ๕ หนวยงาน

Page 18: Standard - Security - Law...• โครงสร างพ นฐานด านกฎหมาย: (ร าง) พระราชกฤษฎ กาก าหนดหล กเกณฑ

NSW เกยวของอยางไรกบกฎหมายวาดวย ธรกรรมทางอเลกทรอนกส ?

ขอมลเกยวกบการน าเขา สงออก น าผาน และโลจสตกส ทแลกเปลยนผานระบบ NSW ระหวาง G2G G2B และ B2B ท าในรปขอมลอเลกทรอนกส

เอกสารราชการ เชน ใบอนญาต ใบรบรองฯ

เอกสารการคา เชน bill of lading / Packing list

/air way bill /Rail way bill

เอกสารการเงน เชน bill of exchange /

Promissory note

ธรกรรมทางอเลกทรอนกสภาครฐ

ธรกรรมทางอเลกทรอนกสทางแพงและพาณชย

พ.ร.บ.วาดวยธรกรรมทางอเลกทรอนกส พ.ศ. ๒๕๔๔ และทแกไขเพมเตม ฉบบท ๒ พ.ศ. ๒๕๕๑

National Single Window กบ การรองรบทางกฎหมาย

Page 19: Standard - Security - Law...• โครงสร างพ นฐานด านกฎหมาย: (ร าง) พระราชกฤษฎ กาก าหนดหล กเกณฑ

19

หลกก

ารพน

ฐาน • Functional

Equivalent Approach

• Technology Neutrality

• Party Autonomy

กฎหม

ายแม

แบบ • Model Law

on Electronic Commerce

• Model Law on Electronic Signature

หลกก

าร/ส

าระส

าคญ

ของก

ฎหมา

ยวาด

วยธร

กรรม

ทาง

อเลก

ทรอน

กส

กลไก

/มาต

รการ

สงเส

รมคว

ามนา

เชอถ

อ • ความมนคงปลอดภยสารสนเทศ (security)

• มาตรฐานเทคโนโลย (standard)

• ธรกจบรการดานธรกรรมทางอเลกทรอนกส

• เผยแพรพฒนาความรความเขาใจ

กฎหมายวาดวยธรกรรมทางอเลกทรอนกส

• เอกสารอเลกทรอนกส • ลายมอชอ/

ตราประทบอเลกทรอนกส

• การแสดงเจตนาดวย วธทางอเลกทรอนกส

• การแปลงเอกสาร การท าสงพมพออก

รองรบผลทางกฎหมาย/รองรบการเปน

พยานหลกฐาน/บงคบใชควบคกบกฎหมายอน

Page 20: Standard - Security - Law...• โครงสร างพ นฐานด านกฎหมาย: (ร าง) พระราชกฤษฎ กาก าหนดหล กเกณฑ

หลกการของกฎหมายวาดวยธรกรรมทางอเลกทรอนกส

ความเทาเทยมกนระหวาง

e-Doc กบ Paper

หนงสอ/หลกฐานเปนหนงสอ การลงลายมอชอ

การแปลงเอกสารกระดาษเปนe-Doc(ม. 12/1)

การ Print out e-Doc (ม. 10 วรรค 4)

ความเปนตนฉบบของ e-Doc (ม. 10)

รบรองผลทางกฎหมาย (มาตรา 7)

ใชเปนพยานหลกฐานในการด าเนนคด (มาตรา 11)

การเกบรกษา e-Doc (ม. 12)

การลงลายมอชอดวยวธการทาง อเลกทรอนกส (ม. 9) เชน Username password

ลายมออเลกทรอนกสทเชอถอได (ม. 26) เชน CA

การปดอากรแสตมปบน e-Doc (ม. 8 วรรค 2) 16

การแสดงเจตนา

การท าค าเสนอ/ค าสนอง/ การแสดงเจตนา/ค าบอกกลาว

ในรปขอมลอเลกทรอนกส (ม.13 และ ม. 14)

การรบสงขอมลอเลกทรอนกส

Page 21: Standard - Security - Law...• โครงสร างพ นฐานด านกฎหมาย: (ร าง) พระราชกฤษฎ กาก าหนดหล กเกณฑ

21

ประกาศ คกก.ธรกรรมฯ เรอง หลกเกณฑและวธการในการจดท าหรอแปลงเอกสารและขอความใหอยในรปของขอมลอเลกทรอนกส พ.ศ. 2553

ก าหนดรายละเอยดขนต าในการจดท าหรอแปลง

• กระบวนการจดท าหรอแปลง • ผรบผดชอบในการด าเนนงาน • การก าหนดมาตรการเกยวกบการรกษาความมนคงปลอดภยของขอมล • ความละเอยดและความชดเจนของเอกสารและขอความเดม • การรกษาและด ารงรกษาสภาพของระบบ • การจดท าวธปฏบต

การแปลงเอกสาร

• ความหมาย/รปแบบ “เหมอน” กบเอกสารหรอขอความเดม

• วธการทเชอถอไดในการระบตวตนผจดท าหรอแปลง

• ตองมเทคโนโลยและมาตรการปองกนมใหมการเปลยนแปลงหรอแกไข

21

หากไมปฏบตตามหลกเกณฑทก าหนดไวในประกาศฯ มผลใหการด าเนนการใดทใชขอมลอเลกทรอนกสนน ไมมผลตามกฎหมายธรกรรมทางอเลกทรอนกส เชน การแปลงเอกสารใหอยในรปของขอมลอเลกทรอนกสทมคณสมบตไมตรงตามมาตรฐานทประกาศฯ ก าหนด หรอ ขอมลทไดจากระบบคอมพวเตอรทไมมวธการปองกนการเปลยนแปลงและแกไขขอความตามหลกเกณฑทประกาศฯ ก าหนด

Page 22: Standard - Security - Law...• โครงสร างพ นฐานด านกฎหมาย: (ร าง) พระราชกฤษฎ กาก าหนดหล กเกณฑ

พ.ร.ฎ.ก าหนดหลกเกณฑและวธการในการท าธรกรรมทางอเลกทรอนกสภาครฐ พ.ศ. 2549

ก าหนดหลกเกณฑ 3 เรอง

การจดใหมระบบเอกสารทท าในรปขอมลอเลกทรอนกส (ม. 3 และ ม. 4 )

จดใหมแนวนโยบายและแนวปฏบตในการรกษาความมนคงปลอดภยดานสารสนเทศ (Security Policy) (ม. 5)

จดใหมแนวนโยบายและแนวปฏบตในการคมครองขอมลสวนบคคล (privacy policy) (ม. 6)

ตองไดรบความเหนชอบจากคณะกรรมการ

ธรกรรมทางอเลกทรอนกส

หนวยงานของรฐน าไปปฏบต

ตรวจสอบการน าไปปฏบต

การปฏบตตามหลกเกณฑท พ.ร.ฎ. ก าหนด

ใหถอวามผลโดยชอบดวยกฎหมายเชนเดยวกบการด าเนนการตามหลกเกณฑและ

วธการทกฎหมายในเรองนนก าหนด

“หนวยงานของรฐ” พ.ร.ฎ. ก าหนดหลกเกณฑและวธการในการท าธรกรรมทางอเลกทรอนกสภาครฐ พ.ศ. 2549 • กระทรวง ทบวง กรม สวนราชการ ราชการสวนภมภาค ราชการสวนทองถน • รฐวสาหกจทตงขนโดย พ.ร.บ. หรอ พ.ร.ฎ. • นตบคคล คณะบคคล หรอบคคล ซงมอ านาจหนาทด าเนนงานของรฐไมวาในการใดๆ

Page 23: Standard - Security - Law...• โครงสร างพ นฐานด านกฎหมาย: (ร าง) พระราชกฤษฎ กาก าหนดหล กเกณฑ

กฎหมายทก าหนดหลกเกณฑ/มาตรฐานทส าคญ เพอสรางความมนคงปลอดภยแกระบบ IT และความนาเชอถอ

ประกาศคกก.ธรกรรม/แนวนโยบายแนวปฏบต ในการรกษาความมนคงปลอดภย (ISO 27001:2005)

ก าหนดใหม นโยบาย 3 เรอง 1. การเขาถง/การควบคมการใชงานสารสนเทศ 2. จดใหมระบบเทคโนโลยสารสนเทศและระบบส ารองซงอยในสภาพพรอมใชงานและจดท าแผนเตรยมความพรอมฉกเฉน 3. การตรวจสอบและประเมนความเสยงดานระบบเทคโนโลยสารสนเทศ

ตองก าหนดขอปฏบตใหคลม 10 เรอง 1. การเขาถงและควบคมการใชงานระบบเทคโนโลยสารสนเทศ 2. การก าหนดการใชงานตามภารกจ 3. การบรหารจดการการเขาถงของผใชงาน 4. การก าหนดหนาทความรบผดชอบของผใชงาน 5. การควบคมการเขาถงเครอขาย 6. การควบคมการเขาถงระบบปฏบตการ 7. การควบคมการเขาถงโปรแกรมประยกต 8. ส านกงานตองจดท าระบบส ารอง 9. การตรวจสอบและประเมนความเสยงดานระบบเทคโนโลยสารสนเทศ 10.การก าหนดความรบผดชอบและบทลงโทษ

ประกาศคกก.ธรกรรม เรองมาตรฐานการรกษาความมนคงปลอดภย ในการท าธรกรรมฯ (ISO 27001:2005)

1. การสรางความมนคงปลอดภยดานบรหารจดการ 2. การจดโครงสรางดานความมนคงปลอดภยของระบบสารสนเทศ ในสวนการบรหาร จดการ ทงภายในและภายนอกหนวยงานหรอองคกร 3. การบรหารจดการสนทรพย 4. การสรางความมนคงปลอดภยดานเทคโนโลยสารสนเทศดานบคลากร 5. การสรางความมนคงปลอดภยดานกายภาพและสภาพแวดลอม 6. การบรหารจดการดานการสอสารและการด าเนนงานของระบบเครอขาย, ระบบงานคอมพวเตอร และระบบสารสนเทศ 7. การควบคมการเขาถงระบบเครอขายคอมพวเตอร ระบบคอมพวเตอร ระบบงานคอมพวเตอร ระบบสารสนเทศ 8. การจดหา การพฒนา และการบ ารงรกษาระบบเครอขาย ระบบงานคอมพวเตอร & ระบบสารสนเทศ 9. การบรหารจดการสถานการณดานความมนคงปลอดภยทไมพงประสงค หรอไมอาจคาดคด 10. การบรหารจดการดานการบรการหรอการด าเนนงานใหม ความตอเนอง 11. การตรวจสอบและประเมนผลการปฏบตตามนโยบาย มาตรการหลกเกณฑ

พ.ร.บ. วาดวยธรกรรมทางอเลกทรอนกส ฯ

มาตรา 25 พ.ร.ฎ.วาดวยวธการแบบปลอดภยในการท าธรกรรมฯ

มาตรา 35 พ.ร.ฎ.ก าหนดหลกเกณฑและวธการท าธรกรรมภาครฐ

Page 24: Standard - Security - Law...• โครงสร างพ นฐานด านกฎหมาย: (ร าง) พระราชกฤษฎ กาก าหนดหล กเกณฑ

ตวอยางการจดท าเอกสารอเลกทรอนกส ลายมอชออเลกทรอนกส ตามกฎหมายวาดวยธรกรรมทางอเลกทรอนกส (กรณทวไป)

ลายมอชออเลกทรอนกสทมความนาเชอถอ

สงทใชเชอมโยงเพอระบตวบคคลผเปนเจาของลายมอชออเลกทรอนกส และเพอแสดงวาบคคลดงกลาวยอมรบขอความในรปขอมลอเลกทรอนกส

การสรางเอกสาร ๑. สรางเอกสารเปนขอมลอเลกทรอนกสตงแตตน ๒. สรางเอกสารกระดาษและแปลงเปนขอมล

อเลกทรอนกส

- พ.ร.บ. ธรกรรมทางอเลกทรอนกสฯ ม. 12/1 - ประกาศ คธอ. เรอง หลกเกณฑและวธการในการจดท าหรอแปลงเอกสารและขอความใหอยในรปของขอมลอเลกทรอนกส พ.ศ. 2553

พ.ร.บ. ธรกรรมทางอเลกทรอนกสฯ ม. 8 วรรคสอง

พ.ร.บ. ธรกรรมทางอเลกทรอนกสฯ ม. 7 พ.ร.บ. ธรกรรมทางอเลกทรอนกสฯ ม. 8 วรรคสอง

Page 25: Standard - Security - Law...• โครงสร างพ นฐานด านกฎหมาย: (ร าง) พระราชกฤษฎ กาก าหนดหล กเกณฑ

25

ก าหนดหลกเกณฑเกยวกบความมนคงปลอดภย (Security) และ

มาตรฐานการแลกเปลยนขอมลผานระบบ NSW

หลกเกณฑก ากบดแลธรกจใหบรการ ทเกยวของกบระบบ NSW

เนองจากเปนธรกจทมสวนส าคญตอความเชอมนและความนาเชอถอของระบบ NSW ซงอาจสงผล

กระทบตอเศรษฐกจและสงคมของประเทศ

เพอใหระบบสารสนเทศมความมนคงปลอดภย (Security) และขอมลทแลกเปลยนมความ

ถกตองและเชอถอได

หลกการส าคญของรางพระราชกฤษฎกาก าหนดหลกเกณฑและวธการ ในการท าธรกรรมทางอเลกทรอนกส ดานการน าเขา สงออก น าผาน และ

โลจสตกส ผานระบบเชอมโยงขอมล ณ จดเดยว พ.ศ. ...

Page 26: Standard - Security - Law...• โครงสร างพ นฐานด านกฎหมาย: (ร าง) พระราชกฤษฎ กาก าหนดหล กเกณฑ

26

พ.ร.ฎ. ก าหนดหลกเกณฑและวธการในการท า

ธรกรรมทางอเลกทรอนกส ดานการน าเขา สงออก น าผานและโลจสตกส ผานระบบเชอมโยงขอมล ณ จดเดยว พ.ศ. ....

การใชงานระบบเชอมโยงขอมล

ณ จดเดยว

ธรกจบรการรองรบการท าธรกรรมทางอเลกทรอนกส

ดานการน าเขา สงออก น าผานและโลจสตกส ผาน

ระบบเชอมโยงขอมล ณ จดเดยว

การรกษาความมนคงปลอดภยของระบบ

สารสนเทศทแลกเปลยนขอมลกบระบบเชอมโยงขอมล

ณ จดเดยว

บทเฉพาะกาล

ขอมลเกยวกบ การน าเขาสงออกทแลกเปลยนผานระบบเชอมโยง

ขอมล ณ จดเดยว

โครงสรางของราง พ.ร.ฎ. ก าหนดหลกเกณฑและวธการในการท าธรกรรมทางอเลกทรอนกส ดานการน าเขา สงออก น าผานและโลจสตกส ผานระบบเชอมโยงขอมล ณ จดเดยว พ.ศ. ....

- การประกอบธรกจบรการ - การควบคมดแลการประกอบธรกจ - การหามประกอบธรกจ

Page 27: Standard - Security - Law...• โครงสร างพ นฐานด านกฎหมาย: (ร าง) พระราชกฤษฎ กาก าหนดหล กเกณฑ