---
title: 10.9.5 มีการบันทึกล็อกสำหรับกิจกรรมการเข้าถึงระบบ เพื่อใช้ในการตรวจหาความผิดปกติต่าง ๆ
type: guideline
slug: guideline-10-9-5
guideline_number: "10.9.5"
chapter: บท-10-ความมั่นคงปลอดภัย
dimension: 6-data-security
legal_force: [มาตรา-37]
evidence_count: 2
tags: [trustmark, data-security]
ingested_by: claude-opus-4-8
ingested_at: 2026-06-29
reviewed_by: null
schema_version: 0.4.8
---

# 10.9.5 มีการบันทึกล็อกสำหรับกิจกรรมการเข้าถึงระบบ เพื่อใช้ในการตรวจหาความผิดปกติต่าง ๆ

## สิ่งที่ต้องทำ

องค์กรต้องบันทึกล็อกสำหรับกิจกรรมการเข้าถึงระบบ เพื่อใช้ในการตรวจหาความผิดปกติต่าง ๆ และจัดทำเอกสารสนับสนุน เพื่อให้สามารถตรวจสอบและติดตามเหตุการณ์ที่อาจก่อให้เกิดความเสี่ยงต่อความมั่นคงปลอดภัยของข้อมูล ตาม[มาตรา 37](https://link.pdpalawbase.com/section/37.md) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562

## หลักฐาน

1. นโยบายการบันทึกล็อกสำหรับกิจกรรมการเข้าถึงระบบเทคโนโลยีสารสนเทศที่มีการประมวลผลข้อมูลส่วนบุคคล
2. ทะเบียนการประมวลผลข้อมูลส่วนบุคคลผ่านระบบเทคโนโลยีสารสนเทศ

## สภาพบังคับ

[มาตรา 37](https://link.pdpalawbase.com/section/37.md) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 กำหนดให้ผู้ควบคุมข้อมูลส่วนบุคคลจัดให้มีมาตรการรักษาความมั่นคงปลอดภัยที่เหมาะสม เพื่อป้องกันการเข้าถึงข้อมูลส่วนบุคคลโดยปราศจากอำนาจหรือโดยมิชอบ การบันทึกล็อกกิจกรรมการเข้าถึงระบบเป็นมาตรการตรวจสอบย้อนหลังที่ช่วยตรวจหาและสอบสวนความผิดปกติหรือการเข้าถึงโดยไม่ได้รับอนุญาต

ประกอบกับประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เรื่อง มาตรการรักษาความมั่นคงปลอดภัยของผู้ควบคุมข้อมูลส่วนบุคคล พ.ศ. 2565 ข้อ 4 (2) (3) (6) ที่กำหนดให้มีการควบคุมการเข้าถึงข้อมูล การบริหารจัดการการเข้าถึงของผู้ใช้งาน และการตรวจสอบย้อนหลังการเข้าถึงและใช้งานข้อมูล

กรณีไม่ปฏิบัติตามมาตรา 37 มีโทษปรับทางปกครองไม่เกิน 3 ล้านบาท

## ตัวอย่างเอกสาร

### นโยบายการบันทึกล็อกสำหรับกิจกรรมการเข้าถึงระบบเทคโนโลยีสารสนเทศ

- **องค์กร:** [ชื่อองค์กร]
- **เรื่อง:** นโยบายการบันทึกล็อกสำหรับกิจกรรมการเข้าถึงระบบที่มีการประมวลผลข้อมูลส่วนบุคคล

**1. วัตถุประสงค์และขอบเขต**

เพื่อกำหนดแนวทางและมาตรการในการบันทึกข้อมูลกิจกรรมการเข้าถึงระบบเทคโนโลยีสารสนเทศที่เกี่ยวข้องกับการประมวลผลข้อมูลส่วนบุคคล สำหรับใช้ในการตรวจสอบและติดตามความผิดปกติ ครอบคลุมระบบเทคโนโลยีสารสนเทศทั้งหมดที่มีการประมวลผลข้อมูลส่วนบุคคลภายในองค์กร

**2. แนวทางปฏิบัติ**

- ระบบที่เกี่ยวข้องต้องบันทึกล็อกกิจกรรมการเข้าถึงระบบทุกครั้ง เช่น การเข้าสู่ระบบ การออกจากระบบ การเข้าสู่ระบบที่ล้มเหลว และการดำเนินการสำคัญอื่น ๆ ที่เกี่ยวข้อง
- ข้อมูลล็อกต้องเก็บรักษาในรูปแบบที่ปลอดภัย และสามารถเรียกดูได้เมื่อต้องการตรวจสอบ
- กำหนดระยะเวลาการเก็บรักษาข้อมูลล็อกตามข้อกำหนดทางกฎหมายหรือมาตรฐานขององค์กร
- ฝ่ายเทคโนโลยีสารสนเทศมีหน้าที่ตรวจสอบล็อกเป็นระยะเพื่อค้นหาความผิดปกติ เช่น การพยายามเข้าถึงโดยไม่ได้รับอนุญาต
- เมื่อพบความผิดปกติ ต้องจัดทำรายงานและดำเนินการแก้ไขตามขั้นตอนที่กำหนด

### ตัวอย่างทะเบียนการประมวลผลข้อมูลส่วนบุคคลผ่านระบบเทคโนโลยีสารสนเทศ

ทะเบียนต้องระบุรายละเอียดอย่างน้อยดังนี้

- รายการระบบเทคโนโลยีสารสนเทศที่มีการประมวลผลข้อมูลส่วนบุคคล
- ข้อมูลกิจกรรมที่บันทึกในล็อก เช่น เวลาเข้าถึง ผู้ใช้ และประเภทกิจกรรม
- รายงานการตรวจสอบความผิดปกติและการดำเนินการแก้ไข
- เอกสารการบำรุงรักษาและสำรองข้อมูลล็อก


---

## โนดที่เกี่ยวข้อง (knowledge graph)

- [มาตรา 37](https://link.pdpalawbase.com/section/37.md)

ค้นทั้งคลัง: https://link.pdpalawbase.com/ask?q=<คำถาม> · สารบบทั้งหมด: https://link.pdpalawbase.com/
