การปรบัใช้พ ร ว่าด้วย - - home · 2019-12-01 · cyber crime...
TRANSCRIPT
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
การปรบใช พ.ร.บ. วาดวย
ธรกรรมทางอเลกทรอนกส
บรษท ทปรกษากฎหมาย ไพบลย จ ากด
E-mail [email protected]
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
2
A Framework for Electronic Commerce Electronic Commerce Applications
¥Direct Marketing ¥Search Jobs ¥Online Banking
¥E-government ¥E-purchasing ¥B2B Exchanges ¥ C-Commerce
¥M-commerce ¥Auctions ¥Travel ¥Online Publishing ¥Consumer Services
People:
Buyers, Sellers,
Intermediaries,
Service, IS People, and Management
Public Policy:
Taxes, Legal, Privacy
Issues, Regulations,
and Technical Standards
Marketing and
Advertisement:
Market Research,
Promotions, and Web Content
Support Services:
Logistics, Payments,
Content, and Security System Development
Business Partnerships:
Affiliate Programs,
Joint Ventures,
Exchanges,
E-marketplaces, and Consortia
Support Services
(1)
Common business
services infrastructure
(security, smart cards,
authentication
electronic payments, directories/catalogs)
(2)
Messaging and
information distribution
infrastructure (EDI, e-
mail, hypertext, transfer protocol, chat rooms)
(3)
Multimedia content and
network publishing
infrastructure (HTML, JAVA, XML, VRML)
(4)
Network infrastructure
(telecom, cable TV
wireless, Internet)
(VAN, WAN, LAN,
intranet, extranet) access (cell phones)
(5)
Interfacing
infrastructure (with
databases, business partners applications)
Infrastructure
Management
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
Worldwide E-Commerce Trade
Web based Application
- Mixi / Youtube / Yahoo Deal
Computer Clouds
- Google 101
- Microsoft
3
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
THE TRANSFORMERS
“Cellphone as Computer”
Apple + Google = M+U Commerce
4
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
ประเภทของธรกรรมพาณชยอเลกทรอนกส
1. E-Commerce
– B2B
– B2C
– C2C, etc.
2. M-Commerce
3. U-Commerce
5
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
B2B
6
www.alibaba.com
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
B2C
7 www.amazon.com
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
C2C
8
www.ebay.com
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
ทมาของกฎหมายธรกรรมทางอเลกทรอนกส
• ตนราง Model Law ของ Uncitral
• รางกฎหมายของเนคเทคและกระทรวงยตธรรม
• ใชกบธรกจ B2C ,C2C and G2C ?
9
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
สาระส าคญของ พ.ร.บ. ธรกรรมทางอเลกทรอนกส พ.ศ. 2544 (แกไขเพมเตม พ.ศ. 2551)
สาระส าคญของพ.ร.บ. มดงน
• บททวไป วนทบงคบใช นยาม และค าจ ากดความของศพทกฎหมายท
นาสนใจ
• ขอบเขตการบงคบใช
มาตรา 3 พระราชบญญตนใหใชบงคบแกธรกรรมในทางแพงและพาณชยท
ด าเนนการโดยใชขอมลอเลกทรอนกส เวนแตธรกรรมทมพระราชกฤษฎกา
ก าหนดมใหน าพระราชบญญตนทงหมดหรอบางสวนมาใชบงคบ
ความในวรรคหนงไมมผลกระทบกระเทอนถงกฎหมายหรอกฎใดทก าหนดขน
เพอคมครองผบรโภค
พระราชบญญตนใหใชบงคบแกธรกรรมในการด าเนนงานของรฐตามทก าหนด
ในหมวด 4
10
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
ขอบเขตการบงคบใช
1. ภาคเอกชน
ใชทงหมดยกเวนนตกรรมเฉพาะตว
- ครอบครว
- มรดก
2. ภาครฐ
- พ.ร.ฎ ก าหนดหลกเกณฑและวธการในการท าธรกรรมอเลกทรอนกสภาครฐ (ม.ค. 2550)
- กฎหมายจดตงองคกร
- ศาล 11
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
สาระส าคญของ พ.ร.บ. ธรกรรมทางอเลกทรอนกส พ.ศ. 2544 (แกไขเพมเตม พ.ศ. 2551)
มาตรา 4 ค านยามทนาสนใจ
- ลายมอชออเลกทรอนกส (Electronic Signature)
- การแลกเปลยนขอมลทางอเลกทรอนกส หรอ อดไอ
(EDI – Electronic Data Interchange)
- บคคลทเปนสอกลาง (Intermediary)
- ใบรบรอง (Certificate)
- เจาของลายมอชอ
12
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
What is “ E-signature”?
• Signature + Electronic Means
• Digital Signature
• Bioscrip Signature
13
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
Digital Signature
14
The role of public and private key pairs
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
Digital Signature
15
The process of creating a digital signature using a hash function
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
Digital Signature
16
Achieving
authentication,
message integrity
and confidentiality with asymmetric
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
Normal Encryption
Q: What is “J MPWF V” ?
17
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
Super Encryption Code
I LOVE U
+ 1
“J MPWF V”
18
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
สาระส าคญของ พ.ร.บ. ธรกรรมทางอเลกทรอนกส พ.ศ. 2544 (แกไขเพมเตม พ.ศ. 2551)
หลกส าคญของพ.ร.บ. แบงเปน 6 หมวด ดงน
• หมวดท 1 วาดวยธรกรรมทางอเลกทรอนกส (มาตรา 7-25) แกไขปญหาขอกฎหมายแตเดม คอ
1. ค าเสนอค าสนองผานสออเลกทรอนกส
มาตรา 13 ค าเสนอหรอค าสนองในการท าสญญาอาจท าเปนขอมลอเลกทรอนกสกได และหามมให ปฏเสธการมผลทางกฎหมายของสญญาเพยงเพราะเหตทสญญานนไดท าค าเสนอหรอค าสนองเปนขอมลอเลกทรอนกส
19
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
การท างานของคอมพวเตอร
20
A B
ISP ISP Computer A Computer B
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
การท างานของการแลกเปลยนขอมลทางอเลกทรอนกส (EDI)
21
A B
VANs VANs Computer A Computer B
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
สาระส าคญของ พ.ร.บ. ธรกรรมทางอเลกทรอนกส พ.ศ. 2544 (แกไขเพมเตม พ.ศ. 2551)
2. ปญหาเรองแบบนตกรรมสญญา (มาตรา 7
และมาตรา 8)
มาตรา 7 หามมใหปฏเสธความมผลผกพน
และการบงคบใชทางกฎหมายของขอความใด
เพยงเพราะเหตทขอความนนอยในรปของขอมล
อเลกทรอนกส
22
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
สาระส าคญของ พ.ร.บ. ธรกรรมทางอเลกทรอนกส พ.ศ. 2544 (แกไขเพมเตม พ.ศ. 2551)
มาตรา 8 ภายใตบงคบบทบญญตแหงมาตรา 9
ในกรณทกฎหมายก าหนดใหการใดตองท าเปนหนงสอ
มหลกฐานเปนหนงสอ หรอมเอกสารมาแสดง ถาไดม
การจดท าขอความขนเปนขอมลอเลกทรอนกสท
สามารถเขาถงและน ากลบมาใชไดโดยความหมายไม
เปลยนแปลง ใหถอวาขอความนนไดท าเปนหนงสอ ม
หลกฐานเปนหนงสอ หรอมเอกสารมาแสดงแลว
23
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
สาระส าคญของ พ.ร.บ. ธรกรรมทางอเลกทรอนกส พ.ศ. 2544 (แกไขเพมเตม พ.ศ. 2551)
3. ปญหาเรองลายมอชอ (มาตรา 9)
มาตรา 9 ในกรณทบคคลพงลงลายมอชอในหนงสอ ใหถอวาขอมลอเลกทรอนกสนนมการลงลายมอชอแลว ถา
(1) ใชวธการทสามารถระบตวเจาของลายมอชอ และสามารถแสดงไดวาเจาของลายมอชอรบรองขอความในขอมลอเลกทรอนกสนนวาเปนของตน และ
(2) วธการดงกลาวเปนวธการทเชอถอไดโดยเหมาะสมกบวตถประสงคของการสรางหรอสงขอมลอเลกทรอนกส โดยค านงถงพฤตการณแวดลอมหรอขอตกลงของคกรณ
24
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
สาระส าคญของ พ.ร.บ. ธรกรรมทางอเลกทรอนกส พ.ศ. 2544 (แกไขเพมเตม พ.ศ. 2551)
มาตรา 9 วธการทเชอถอไดตาม (2) ใหค านงถง
ก. ความมนคงและรดกมของการใชวธการหรออปกรณใน
การระบตวบคคล สภาพพรอมใชงานของทางเลอกในการระบ
ตวบคคล กฎเกณฑเกยวกบลายมอชอทก าหนดไวใน
กฎหมาย ระดบความมนคงปลอดภยของการใชลายมอชอ
อเลกทรอนกส การปฏบตตามกระบวนการในการระบตวบคคล
ผเปนสอกลาง ระดบของการยอมรบหรอไมยอมรบ วธการท
ใชในการระบตวบคคลในการท าธรกรรม วธการระบตวบคคล
ณ ชวงเวลาทมการท าธรกรรมและตดตอสอสาร 25
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
สาระส าคญของ พ.ร.บ. ธรกรรมทางอเลกทรอนกส พ.ศ. 2544 (แกไขเพมเตม พ.ศ. 2551)
มาตรา 9
ข. ลกษณะ ประเภท หรอขนาดของธรกรรมทท า
จ านวนครงหรอความสม าเสมอในการท าธรกรรม
ประเพณทางการคาหรอทางปฏบต ความส าคญ มลคา
ของธรกรรมทท า หรอ
ค. ความรดกมของระบบการตดตอสอสาร
หมายเหต ฎกาท 3046/2537 (“ฎกาขาวนง”)
26
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
สาระส าคญของ พ.ร.บ. ธรกรรมทางอเลกทรอนกส พ.ศ. 2544 (แกไขเพมเตม พ.ศ. 2551)
4. การรบฟงเปนพยานหลกฐานในการฟองรองคด (มาตรา 11)
มาตรา 11 หามมใหปฏเสธการรบฟงขอมลอเลกทรอนกสเปนพยานหลกฐานในกระบวนการพจารณาตามกฎหมายทงในคดแพง คดอาญา หรอคดอนใด เพยงเพราะเหตวาเปนขอมลอเลกทรอนกส
ในการชงน าหนกพยานหลกฐานวาขอมลอเลกทรอนกสจะเชอถอไดหรอไมเพยงใดนนใหพเคราะหถงความนาเชอถอของลกษณะหรอวธการทใชสราง เกบรกษา หรอสอสารขอมลอเลกทรอนกส ลกษณะหรอวธการเกบรกษา ความครบถวน และไมมการเปลยนแปลงของขอความลกษณะ หรอวธการใชในการระบหรอแสดงตวผสงขอมล รวมทงพฤตการณทเกยวของทงปวง
ใหน าความในวรรคหนงมาใชบงคบกบ “สงพมพออก”ของขอมลอเลกทรอนกสดวย 27
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
สาระส าคญของ พ.ร.บ.ธรกรรมทางอเลกทรอนสก พ.ศ. 2544 (แกไขเพมเตม พ.ศ. 2551)
5. การปดอากรแสตมปดวยวธการทางอเลกทรอนกส
มาตรา 8 วรรคสอง
ในกรณทกฎหมายก าหนดใหตองมการปดอากรแสตมป หาก
ไดมการช าระเงนแทนหรอด าเนนการอนใดดวยวธการทาง
อเลกทรอนกสตามหลกเกณฑและวธการทหนวยงานของรฐซง
เกยวของประกาศก าหนด ใหถอวาหนงสอ หลกฐานเปนหนงสอ
หรอเอกสาร ซงมลกษณะเปนตราสารนนไดมการปดอากรแสตมป
และขดฆาตามกฎหมายนนแลว ในการนในการก าหนดหลกเกณฑ
และวธการของหนวยงานของรฐดงกลาว คณะกรรมการจะก าหนด
กรอบและแนวทางเพอเปนมาตรฐานทวไปไวดวยกได 28
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
สาระส าคญของ พ.ร.บ. ธรกรรมทางอเลกทรอนกส พ.ศ. 2544 (แกไขเพมเตม พ.ศ. 2551)
6. สงพมพในรปแบบสออเลกทรอนกส
มาตรา 10 ในกรณทมการท า “สงพมพออก”ของ
ขอมลอเลกทรอนกสตามวรรคหนงส าหรบใชอางอง
ขอความของขอมลอเลกทรอนกส หากสงพมพออกนน
มขอความถกตองครบถวนตรงกบขอมลอเลกทรอนกส
และมการรบรองสงพมพออกโดยหนวยงานทมอ านาจ
ตามทคณะกรรมการประกาศก าหนดแลว ใหถอวา
สงพมพออกดงกลาวใชแทนตนฉบบได
29
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
What is “สงพมพออก” ?
• UNCITRAL UN Model Law (EDI)
“Data Message”# “Print out”
• Translation becomes “ ETA”
“Print Out = สงพมพออก”
30
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
ประกาศคณะกรรมการธรกรรมฯเรอง “สงพมพออก” • ประกาศคณะกรรมการฯ( 18 ม.ค. 2555)-หนวยงาน
รบรองสงพมพออก= สนง.พฒนาธกรรมทาง
อเลกทรอนกส
• ประกาศคณะกรรมการฯ( 18 ม.ค. 2555)-การรบรอง
สงพมพออก
-การรบรองกรณทวไป
-การรบรองโดยหนวยงานรบรองสงพมพออก
-การขนทะเบยนหนวยงานรบรองสงพมพออก
31
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
หลกท วไปของประกาศสนง.ธรกรรม
• การระบตวตน ( Identification)
• การยนยนตวตน (Authentication)
• การอนญาตเฉพาะผมสทธเขาถ (Authorization)
• ความรบผดชอบตอผลของการกระท า
(Accountability)
32
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
สาระส าคญของ พ.ร.บ. ธรกรรมทางอเลกทรอนกส พ.ศ. 2544 (แกไขเพมเตม พ.ศ. 2551)
• หมวดท 2 วาดวยลายมอชออเลกทรอนกส
(มาตรา 26-31) รายละเอยดและลกษณะ
ของลายมอชอทเชอถอได (Digital Signature)
หนาทของผประกอบการรบรอง (Certification
Authority) และเจาของลายมอชอ
33
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
Certification Authority
34
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
Verified VISA
35
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
NRCA
36
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
สาระส าคญของ พ.ร.บ. ธรกรรมทางอเลกทรอนกส พ.ศ. 2544 (แกไขเพมเตม พ.ศ. 2551)
• หมวดท 3 ธรกจบรการเกยวกบธรกรรมทาง
พาณชยอเลกทรอนกส (มาตรา 32-34)
อ านาจของคณะกรรมการธรกรรมทาง
อเลกทรอนกส
- ISP ???
- CA ???
- E-payment 37
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
ประกาศคณะกรรมฯ เร อง CA
• ประกาศเรอง CA ฉบบลงวนท 16 ธค 2552
-Code of Conduct
-Certificate Policy
Q: Is it possible for foreign CA?
Free will Concept = Prior written AGRT
38
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
หลกท วไปของ Security on ET
Electronic Transaction vs Security
พรฎ.เรองวธการแบบปลอดภยในการท าธรกรรมทาง
อเลกทรอนกส ( 3 กย 2553)
-Hierarchy of Security over e-transaction
39
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
E-Payment
40
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
E-Payment & EFT
• มาตรา 34 วรรคสาม (ETA) พ.ร.ฏ. วาดวยการควบคมธรกจบรการ
การช าระเงนทางอเลกทรอนกส พ.ศ. 2551
• ประเภทธรกจ E-payment ม 3 บญช
(1) บญช ก. – ธรกจทตองแจงใหทราบกอนใหบรการ
ไดแก การใหบรการเงนอเลกทรอนกสทใชซอสนคาหรอรบบรการ
เฉพาะอยางตามรายการทก าหนดไวลวงหนาจากผขายสนคาหรอ
ใหบรการเพยงรายเดยว ทงน เวนแตการใหบรการเงนอเลกทรอนกสท
ใชจ ากดเพออ านวยความสะดวกแกผบรโภคโดยมไดแสวงหาก าไรจาก
การออกบตร ตามทธนาคารแหงประเทศไทยประกาศก าหนดโดยความ
เหนชอบของคณะกรรมการ (e-Money บญช ก)
41
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
Exemption of list A
• E-money to pay for goods and/or service
e.g. Phone card, bus ticket, sky train
ticket, e-coupon in supermarket
“เวนแตการใหบรการเงนอเลกทรอนกสท ใช
จ ากดเพอ ารนวยความสะดวกแกผบรโภค
โดยไมไดแสวงหาก าไรจากการออกบตร”
42
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
E-Payment & EFT
• ประเภทธรกจ E-payment ม 3 บญช
(2) บญช ข. – ธรกจบรการทตองขอขนทะเบยนกอนใหบรการไดแก
(1) การใหบรการเครอขายบตรเครดต (Credit Card Network)
(2) การใหบรการเครอขายอดซ (EDC Network)
(3) การใหบรการสวตชช งในการช าระเงนระบบหนงระบบใด (Transaction Switching บญช ข)
(4) การใหบรการเงนอเลกทรอนกสทใชซอสนคา และหรอรบบรการเฉพาะอยาง ตามรายการทก าหนดไวลวงหนาจากผขายสนคาหรอใหบรการหลายราย ณ สถานททอยภายใตระบบการจดจ าหนายและการใหบรการเดยวกน (e-Money บญช ข)
43
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
E-Payment & EFT • ประเภทธรกจ E-payment ม 3 บญช
(3) บญช ค. – ธรกจทตองไดรบอนญาตกอนใหบรการไดแก
(1) การใหบรการหกบญช (Clearing)
(2) การใหบรการช าระดล (Settlement)
(3) การใหบรการช าระเงนทางอเลกทรอนกสผานอปกรณอยางหนงอยางใด หรอผานทางเครอขาย
(4) การใหบรการสวตชช งในการช าระเงนหลายระบบ (Transaction Switching บญช ค)
(5) การใหบรการรบช าระเงนแทน
(6) การใหบรการเงนอเลกทรอนกสทใชซอสนคา และหรอรบบรการเฉพาะอยาง ตามรายการทก าหนดไวลวงหนาจากผขายสนคาหรอใหบรการหลายราย โดยไมจ ากดสถานทและไมอยภายใตระบบการจดจ าหนายและการใหบรการเดยวกน (e-Money บญช ค) 44
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
โทษปรบทางการปกครองกบผประกอบการ
• ประกาศคณะกรรมการฯเรองหลกเกณฑการ
พจารณาลงโทษปรบทางการปกครองส าหรบผ
ประกอบธรกจใหบรการการช าระเงนทาง
อเลกทรอนกส ( 24 เมย 2554 )
45
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
Modification of Data Message
• ใชกบเรอง Data Retention, E-evidence and Data
Preservation ( S 10-12 of ETA)
• ประกาศคณะกรรมการฯดรองหลกเกณฑการจดท าหรอแปลง
เอกสารและขอความในรปของขอมลอเลกทรอนกส ( 26 ตค
2553 )
-Identification
- Authentication
- Authorization
- Accountability 46
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
Code of Conduct
• Code of Conduct for e-modification
• Practice rules for check clearing by image
and record
47
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
สาระส าคญของ พ.ร.บ. ธรกรรมทางอเลกทรอนกส พ.ศ. 2544 (แกไขเพมเตม พ.ศ. 2551)
• หมวดท 4 ธรกรรมทางอเลกทรอนกสภาครฐ (มาตรา 35)
- ค าขอ
- การอนญาต
- การจดทะเบยน
- ค าสงทางการปกครอง
- การช าระเงน
- ประกาศ
ฯลฯ 48
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
สาระส าคญของ พ.ร.บ. ธรกรรมทางอเลกทรอนกส พ.ศ. 2544 (แกไขเพมเตม พ.ศ. 2551)
• หมวดท 5 คณะกรรมการธรกรรมทาง
อเลกทรอนกส (มาตรา 36-43)
• หมวดท 6 บทก าหนดโทษ (มาตรา 44-46)
49
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
ปญหาการบงคบใช พ.ร.บ.
50
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
The amendment of ETA
Q: UN Convention on the use of Electronic
Communications in International Contract
Q: Is e- contract convention necessary to
implement?
51
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
Labyrinth
Q: Is “labyrinth “ an E-signature” ?
52
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
BB Barcode
Q: Is this “ E-signature” ?
53
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
Online - Contract
Website Terms & Conditions
Mobile SMS / MMS / P2P
Shrink Wrap / Click Wrap Agreement
54
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
Shrink Wrap / Click Wrap Agreement
Freeware ใชฟรจรงหรอ?
- Shrink Wrap / Click Wrap Agreement
55
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
พ.ร.บ. ขอสญญาไมเปนธรรม
มาตรา 4 ขอตกลงในสญญาระหวางผบรโภคกบผ
ประกอบธรกจการคา หรอวชาชพ หรอในสญญาส าเรจรป หรอ
ในสญญาขายฝากทท าใหผประกอบธรกจการคา หรอวชาชพ
หรอผก าหนดสญญาส าเรจรป หรอผซ อฝากไดเปรยบคสญญา
อกฝายหนงเกนสมควร เปนขอสญญาทไมเปนธรรม และใหม
ผลบงคบไดเพยงเทาทเปนธรรมและพอสมควรแกกรณเทานน
ในกรณทมขอสงสย ใหตความสญญาส าเรจรปไป
ในทางทเปนคณแกฝายซงมไดเปนผก าหนดสญญาส าเรจรป
นน 56
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
พ.ร.บ. ขอสญญาไมเปนธรรม มาตรา 4 ขอตกลงทมลกษณะหรอมผลใหคสญญาอกฝายหนงปฏบต หรอรบภาระเกนกวาทวญญชนจะพงคาดหมายไดตามปกต เปนขอตกลงทอาจถอไดวาท าใหไดเปรยบคสญญาอกฝายหนง เชน
(1) ขอตกลงยกเวนหรอจ ากดความรบผดทเกดจากการผดสญญา
(2) ขอตกลงใหตองรบผดหรอรบภาระมากกวาทกฎหมายก าหนด
(3) ขอตกลงใหสญญาสนสดลงโดยไมมเหตผลอนสมควร หรอใหสทธบอกเลกสญญาไดโดยอกฝายหนงมไดผดสญญาในขอสาระส าคญ
(4) ขอตกลงใหสทธทจะไมปฏบตตามสญญาขอหนงขอใด หรอปฏบตตามสญญาในระยะเวลาทลาชาไดโดยไมมเหตอนสมควร
(5) ขอตกลงใหสทธคสญญาฝายหนงเรยกรองหรอก าหนดให อกฝายหนงตองรบภาระเพมขนมากกวาภาระทเปนอยในเวลาท าสญญา 57
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
พ.ร.บ. ขอสญญาไมเปนธรรม มาตรา 4 (6) ขอตกลงในสญญาขายฝากทผซ อฝากก าหนดราคาสนไถสงกวาราคาขายบวกอตราดอกเบยเกนกวารอยละสบหาตอป (7) ขอตกลงในสญญาเชาซอทก าหนดราคาคาเชาซอ หรอก าหนดใหผเชาซอตองรบภาระสงเกนกวาทควร (8) ขอตกลงในสญญาบตรเครดตทก าหนดใหผบรโภคตองช าระดอกเบย เบยปรบ คาใชจายหรอประโยชนอนใดสงเกนกวาทควรในกรณทผดนดหรอทเกยวเนองกบการผดนดช าระหน (9) ขอตกลงทก าหนดวธคดดอกเบยทบตนทท าให ผบรโภคตองรบภาระสงเกนกวาทควร ในการพจารณาขอตกลงทท าใหไดเปรยบคสญญาอกฝายหนงตามวรรคสาม จะเปนการไดเปรยบเกนสมควรหรอไม ใหน ามาตรา 10 มาใชโดยอนโลม
58
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
พ.ร.บ. ขอสญญาไมเปนธรรม มาตรา 5 ขอตกลงจ ากดสทธหรอเสรภาพในการประกอบอาชพการงาน หรอการท านตกรรมทเกยวกบการประกอบธรกจการคาหรอวชาชพซงไมเปนโมฆะ แตเปนขอตกลงทท าใหผถกจ ากดสทธ หรอเสรภาพตองรบภาระมากกวาทจะพงคาดหมายไดตามปกต ใหมผลบงคบไดเพยงเทาทเปนธรรมและพอสมควรแกกรณเทานน
ในการวนจฉยวาขอตกลงตามวรรคหนงท าใหผถกจ ากดสทธหรอเสรภาพตองรบภาระมากกวาทจะพงคาดหมายได หรอไม ใหพเคราะหถงขอบเขตในดานพนทและระยะเวลาของการจ ากดสทธหรอเสรภาพ รวมทงความสามารถและโอกาสในการประกอบอาชพการงานหรอการท านตกรรมในรปแบบอนหรอกบบคคลอนของผถกจ ากดสทธหรอเสรภาพ ประกอบกบทางได เสยทกอยางอนชอบดวยกฎหมายของคสญญาดวย
59
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
พ.ร.บ. ขอสญญาไมเปนธรรม
มาตรา 6 สญญาระหวางผบรโภคกบผประกอบ
ธรกจการคาหรอวชาชพทมการช าระหนดวยการสงมอบ
ทรพยสนใหแกผบรโภค จะมขอตกลงยกเวนหรอจ ากด
ความรบผดของผประกอบธรกจการคาหรอวชาชพเพอ
ความช ารดบกพรองหรอเพอการรอนสทธไมได เวนแต
ผบรโภคไดรถงความช ารดบกพรองหรอเหตแหงการรอน
สทธอยแลวในขณะท าสญญา ในกรณนใหขอตกลง
ยกเวนหรอจ ากดความรบผดนนมผลบงคบไดเพยงเทาท
เปนธรรมและพอสมควรแกกรณเทานน
60
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
พ.ร.บ. ขอสญญาไมเปนธรรม มาตรา 10 ในการวนจฉยวาขอสญญาจะมผลบงคบเพยงใดจงจะเปนธรรมและพอสมควรแกกรณให พเคราะหถงพฤตการณทงปวง รวมทง
(1) ความสจรต อ านาจตอรอง ฐานะทางเศรษฐกจ ความรความเขาใจ ความสนทดจดเจน ความคาดหมาย แนวทางทเคยปฏบต ทางเลอกอยางอน และทางไดเสยทกอยางของคสญญาตามสภาพทเปนจรง
(2) ปกตประเพณของสญญาชนดนน
(3) เวลาและสถานทในการท าสญญาหรอในการปฏบตตามสญญา
(4) การรบภาระทหนกกวามากของคสญญาฝายหนงเมอเปรยบเทยบกบคสญญาอกฝายหนง
61
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
พ.ร.บ. คมครองผบรโภค และ พ.ร.บ.ขายตรงและ
ตลาดแบบตรง
62
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
กฎหมายทเกยวของกบการขนทะเบยนธรกจอนเตอรเนท พระราชบญญตทะเบยนพาณชย พ.ศ. 2499 ประกาศกระทรวงพาณชย ฉบบท 4
ผประกอบการในประเทศไทยทน าธรกจตอไปน ตอง
ขนทะเบยนพาณชย
• ผประกอบการทซอขายสนคา / บรการ โดยใชสออเลกทรอนกส
ผานระบบเครอขายอนเตอรเนท
• ผประกอบการทใหบรการเกยวกบอนเตอรเนท
• ผประกอบการทใหเชาพนทเครองคอมพวเตอร เครอขาย หรอ
เซฟเวอร (Server)
• ผประกอบการทเปนตลาดกลางในการซอขายสนคา หรอ บรการ
โดยสออนเตอรเนทผานระบบเครอขายอนเตอรเนท 63
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
พระราชบญญตทะเบยนพาณชย พ.ศ. 2499 ประกาศกระทรวงพาณชย ฉบบท 4
บทก าหนดโทษ โทษปรบไมเกน 2,000 บาท และ
ปรบอกวนละไมเกน 100 บาท
64
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
กฎหมายทเก ยวของกบการขนทะเบยน ธรกจอนเตอรเนท
พระราชบญญตขายตรงและตลาดแบบตรง พ.ศ. 2545
“ตลาดแบบตรง” การท าตลาดสนคาหรอบรการในลกษณะของการสอสาร
ขอมลเพอเสนอขายสนคา
หรอบรการโดยตรงตอผบรโภค ซงอยหางโดยระยะทางและมงหวงให
ผบรโภคแตละรายตอบกลบเพอ
ซอสนคา หรอบรการจากผประกอบธรกจตลาดแบบตรงนน
• เวบไซทเสนอขายสนคาหรอบรการ “ตลาดแบบตรง” ?
• การขนทะเบยนตลาดแบบตรงกบส านกงานคมครองผบรโภค 65
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics
CYBER CRIME LAWS AND COMPUTER FORENSICS TRAINING COURSE 2012 (CCFC 2012)
Leader in Digital Forensics