the coronation of king rama x
email Webmasster contact's email   phone to ETDA  0-2123-1234
TH | EN


เผยแพร่ 16.01.2020 (1 เดือนที่ผ่านมา) | แก้ไขล่าสุด 26.02.2020 | อ่าน 2501

ETDA เปิดรับฟังความเห็น ร่าง พ.ร.ฎ. Digital ID และร่างประกาศ Digital ID Sandbox


เชิญธุรกิจและอุตสาหกรรมที่เกี่ยวข้องให้ความเห็นทางออฟไลน์ เปิดให้ทุกภาคส่วนให้ความเห็นผ่านออนไลน์

  

หลังจากปี 2562 ที่ผ่านมา ได้มีการประกาศใช้ พระราชบัญญัติว่าด้วยธุรกรรมทางอิเล็กทรอนิกส์ (ฉบับที่ 4) พ.ศ. 2562 (หรือกฎหมายการพิสูจน์การยืนยันตัวตนทางดิจิทัลหรือ Digital ID) ปี 2563 นี้ สำนักงานพัฒนาธุรกรรมทางอิเล็กทรอนิกส์ (สพธอ.) หรือ ETDA (เอ็ตด้า) กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม จึงได้ขับเคลื่อนในการออกพระราชกฤษฎีกา เพื่อกำหนดรายละเอียดในการกำกับดูแล และการออกประกาศในการดำเนินงานที่เกี่ยวข้องกับระบบการพิสูจน์และยืนยันตัวตนทางดิจิทัล โดยระหว่าง 10-25 มกราคม 2563 ได้เปิดรับฟังความคิดเห็นที่มีต่อ 

  1. ร่างพระราชกฤษฎีกาว่าด้วยการควบคุมดูแลการประกอบธุรกิจบริการเกี่ยวกับระบบการพิสูจน์และยืนยันตัวตนทางดิจิทัล พ.ศ. ....
  2. ร่างประกาศสำนักงานพัฒนาธุรกรรมทางอิเล็กทรอนิกส์ เรื่อง แนวทางการเข้าร่วมโครงการทดสอบนวัตกรรมเกี่ยวกับระบบการพิสูจน์และยืนยันตัวตนทางดิจิทัล พ.ศ. .... (Digital ID Sandbox)

ทั้งเวทีสัมมนารับฟังความคิดเห็น ซึ่งได้เชิญภาคส่วนที่เกี่ยวข้อง ทั้งจากหน่วยงานภาครัฐ หน่วยงานกำกับดูแล (regulator) และภาคเอกชน อาทิ กลุ่มสถาบันการเงิน กลุ่มบริษัทหลักทรัพย์ กลุ่มบริษัทประกันชีวิต กลุ่มสาธารณสุข และกลุ่มโทรคมนาคม มาให้ความคิดเห็นต่อกฎหมายทั้ง 2 ร่าง โดย 2 รอบแรก จัดขึ้นสำหรับหน่วยงานภาครัฐและภาคเอกชนที่เกี่ยวข้อง  คือ วันที่ 16 มกราคม 2563 รอบที่ 1 ช่วงเช้า เวลา 09.30-11.30 น. รอบที่ 2 ช่วงบ่าย เวลา 14.30-16.30 น. ​​ณ ETDA ชั้น 15 อาคารเดอะ ไนน์ ทาวเวอร์ แกรนด์ พระรามเก้า (อาคารบี) 

 

ส่วนรอบที่ 3 จัดขึ้นเพื่อรับฟังความคิดเห็นจากหน่วยงานกำกับดูแล (regulator) โดยได้เชิญหน่วยงาน เช่น ธนาคารแห่งประเทศไทย (ธปท.) สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (ก.ล.ต.) สำนักงานคณะกรรมการกิจการกระจายเสียง กิจการโทรทัศน์ และกิจการโทรคมนาคมแห่งชาติ (กสทช.) สำนักงานคณะกรรมการกำกับและส่งเสริมการประกอบธุรกิจประกันภัย (คปภ.) สำนักงานป้องกันและปราบปรามการฟอกเงิน (ปปง.) สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล และสำนักงานคณะกรรมการกฤษฎีกา เมื่อวันที่ 21 มกราคม 2563 เวลา 14.30-16.30 น. ณ ETDA ชั้น 20 อาคารเดอะ ไนน์ ทาวเวอร์ แกรนด์ พระรามเก้า (อาคารบี) 

 

สาระสำคัญของร่างพระราชกฤษฎีกาว่าด้วยการควบคุมดูแลการประกอบธุรกิจบริการเกี่ยวกับระบบการพิสูจน์และยืนยันตัวตนทางดิจิทัล พ.ศ. ....

ทำไมถึงต้องมีการกำกับดูแลธุรกิจบริการเกี่ยวกับการพิสูจน์และการยืนยันตัวตนทางดิจิทัล

การพิสูจน์และการยืนยันตัวตนของบุคคล ถือเป็นขั้นตอนสำคัญที่ช่วยสร้างความเชื่อมั่นในการทำธุรกรรมในระบบเศรษฐกิจ ซึ่งการพิสูจน์และยืนยันตัวตนในปัจจุบันนั้น ผู้จะขอใช้บริการหรือขอรับบริการจากผู้ประกอบการและหน่วยงานต่าง ๆ จะต้องทำการแสดงตนต่อหน้าและส่งเอกสารหลักฐานให้กับผู้ให้บริการ ยกตัวอย่างเช่น การเปิดบัญชีธนาคาร ลูกค้าต้องเดินทางไปที่เคาน์เตอร์ธนาคารพร้อมกับยื่นเอกสารหลักฐาน เพื่อทำการพิสูจน์และยืนยันตัวตนกับเจ้าหน้าที่ก่อนเปิดบัญชีธนาคาร ซึ่งขั้นตอนดังกล่าว ก่อให้เกิดความไม่สะดวกและเป็นภาระต่อผู้ใช้บริการรวมไปถึงผู้ให้บริการอีกด้วย

ดังนั้น เพื่อลดภาระของผู้ใช้บริการและผู้ให้บริการ จึงมีการตรา พระราชบัญญัติว่าด้วยธุรกรรมทางอิเล็กทรอนิกส์ (ฉบับที่ 4) พ.ศ. 2562 ขึ้น เพื่อรองรับการพิสูจน์และยืนยันตัวตนทางดิจิทัล โดยให้สามารถทำได้ผ่านระบบการพิสูจน์และยืนยันตัวตนทางดิจิทัล ที่ได้ทำการพิสูจน์และยืนยันตัวตนตามเงื่อนไขเกี่ยวกับความน่าเชื่อถือที่กำหนด

ทั้งนี้ ในการควบคุมดูแลผู้ประกอบธุรกิจบริการดังกล่าว กฎหมายธุรกรรมทางอิเล็กทรอนิกส์ ฉบับที่ 4 มาตรา 34/4 ได้กำหนดให้มีการตราเป็นพระราชกฤษฎีกา เพื่อกำหนดลักษณะหรือประเภทของบริการที่ต้องได้รับใบอนุญาต รวมไปถึงกำหนดหลักเกณฑ์ในการประกอบธุรกิจบริการ เพื่อควบคุมดูแลให้การประกอบธุรกิจบริการและระบบดังกล่าวมีความน่าเชื่อถือและปลอดภัย มีมาตรการป้องกันความเสียหายที่อาจเกิดแก่สาธารณชน รวมไปถึงเสริมสร้างให้เกิดความน่าเชื่อถือและการยอมรับในระบบการพิสูจน์และยืนยันตัวตนทางดิจิทัล

ETDA ในฐานะเลขานุการของคณะกรรมการธุรกรรมทางอิเล็กทรอนิกส์ จึงได้จัดเตรียม ร่างพระราชกฤษฎีกาว่าด้วยการควบคุมดูแลการประกอบธุรกิจบริการเกี่ยวกับระบบการพิสูจน์และยืนยันตัวตนทางดิจิทัล พ.ศ. .... ขึ้น โดยสาระสำคัญของร่างกฎหมายดังกล่าว มีดังนี้

1. กำหนดกระบวนการของการพิสูจน์และยืนยันตัวตนทางดิจิทัล จะต้องมีอย่างน้อย 3 กระบวนการ ดังนี้

  • การพิสูจน์ตัวตน
  • การออกและบริหารจัดการสิ่งที่ใช้ยืนยันตัวตน
  • การยืนยันตัวตน

2. กำหนดให้มีบทรองรับข้อสันนิษฐานทางกฎหมาย เกี่ยวกับการพิสูจน์และยืนยันตัวตนทางดิจิทัล

3. กำหนดหลักการเพื่อป้องกันการผูกขาดทางการค้า

4. กำหนดประเภทของธุรกิจบริการเกี่ยวกับการพิสูจน์และยืนยันตัวตนทางดิจิทัล ที่อยู่ภายใต้การกำกับดูแล ซึ่งประกอบด้วย

  • ธุรกิจบริการพิสูจน์ตัวตน (Identity Proofing Service)
  • ธุรกิจบริการสิ่งที่ใช้ยืนยันตัวตน (Authenticator Management Service)
  • ธุรกิจบริการยืนยันตัวตน (Authentication Service)
  • ธุรกิจบริการแลกเปลี่ยนข้อมูลเพื่อการพิสูจน์และยืนยันตัวตนทางดิจิทัล (Digital Identity Platform Service)

5. กำหนดประเภทของธุรกิจบริการเกี่ยวกับการพิสูจน์และยืนยันตัวตนทางดิจิทัล ที่ได้รับการยกเว้น ได้แก่

  • ธุรกิจบริการออกใบรับรองเพื่อสนับสนุนลายมือชื่ออิเล็กทรอนิกส์ (Certification Authority: CA)
  • ธุรกิจบริการเกี่ยวกับระบบพิสูจน์และยืนยันตัวตนทางดิจิทัลที่บุคคลหรือนิติบุคคลใช้เพื่อประโยชน์ภายในกิจการของบุคคลหรือนิติบุคคลนั้น โดยไม่ได้ให้บริการแก่บุคคลภายนอก
  • ธุรกิจบริการพิสูจน์ตัวตนที่ไม่ต้องมีการตรวจสอบหลักฐานแสดงตน และการตรวจสอบเพื่อระบุตัวบุคคล (Identity Assurance Level หรือ IAL Level 1)
  • ธุรกิจบริการเกี่ยวกับระบบการพิสูจน์และยืนยันตัวตนทางดิจิทัลที่ดำเนินการโดยหน่วยงานของรัฐ แต่ไม่รวมถึงรัฐวิสาหกิจ

6. กำหนดกลไกการกำกับดูแล โดยแบ่งเป็น 3 ช่วง ดังนี้

  • ก่อนได้รับอนุญาต
  • ระหว่างประกอบธุรกิจ
  • หลังเลิกประกอบธุรกิจ

7. กำหนดเหตุแห่งการปรับ และการเพิกถอนใบอนุญาต

8. กำหนดให้มี Regulatory Sandbox เพื่อรองรับในกรณีที่มีการนำนวัตกรรมหรือเทคโนโลยีมาใช้ในการให้บริการเกี่ยวกับระบบการพิสูจน์และยืนยันตัวตนทางดิจิทัล

นอกจากการเปิดเวทีรับฟังความคิดเห็นแล้ว ETDA ยังเปิดรับฟังความคิดเห็นเกี่ยวกับร่างพระราชกฤษฎีกาว่าด้วยการควบคุมดูแลการประกอบธุรกิจบริการเกี่ยวกับระบบการพิสูจน์และยืนยันตัวตนทางดิจิทัล พ.ศ. .... ทางออนไลน์ผ่านเว็บไซต์ http://www.lawamendment.go.th/index.php/laws-independent-entity/item/1501-2020-01-10-13-39-50 และ ictlawcenter@etda.or.th ซึ่งได้เปิดรับฟังความคิดเห็นตั้งแต่วันที่ 10-25 มกราคม 2563 นี้

รวมทั้งรับฟังความคิดเห็นเกี่ยวกับ ร่างประกาศสำนักงานพัฒนาธุรกรรมทางอิเล็กทรอนิกส์ เรื่อง แนวทางการเข้าร่วมโครงการทดสอบนวัตกรรมเกี่ยวกับระบบการพิสูจน์และยืนยันตัวตนทางดิจิทัล พ.ศ. .... (Digital ID Sandbox) ทาง  ictlawcenter@etda.or.th 

 

จากนั้น ETDA จะนำความคิดเห็นและข้อเสนอแนะที่ได้ทั้งหมดมารวบรวมและปรับปรุงร่างดังกล่าวก่อนเสนอต่อคณะกรรมการธุรกรรมทางอิเล็กทรอนิกส์ (คธอ.) เพื่อพิจารณาและเสนอต่อรัฐมนตรีว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม และคณะรัฐมนตรี (ครม.) ในลำดับต่อไป