02 สรุปคดีใน 30 วินาที
ปลาย 2565-มี.ค. 2566 บัญชี '9near' บน X อ้างครอบครองข้อมูลคนไทย ~55 ล้านรายการ (ชื่อ-เบอร์-เลขประชาชน) และขู่เปิดเผย — 31 มี.ค. กระทรวงดิจิทัลฯ ตรวจพบเว็บไซต์ — 3 เม.ย. 2566 ศาลอาญามีคำสั่งระงับ/ลบข้อมูลตาม พ.ร.บ.คอมพิวเตอร์ฯ ม.14 (1)(2) ประกอบ ม.20 — 7 เม.ย. ออกหมายจับจ่าสิบโท — 12 เม.ย. 2566 มอบตัวต่อ บช.สอท.
03 ดูข่าว/วีดีโอที่เกี่ยวข้อง
📺 วีดีโอแนะนำ: pending — ยังไม่มีคลิปที่ตรงกับคดีโดยตรง (บันทึกใน TODO_VIDEOS.md)
04 เบื้องหลัง — คดีนี้เกิดขึ้นได้อย่างไร
คดีอาชญากรรมทางเทคโนโลยีที่สั่นสะเทือนความมั่นคงปลอดภัยข้อมูลระดับประเทศ — การอ้างครอบครองและขู่เปิดเผยข้อมูลส่วนบุคคลคนไทยจำนวนมาก — ทดสอบกลไก พ.ร.บ.คอมพิวเตอร์ฯ ในการระงับการแพร่หลายข้อมูล และประเด็นการพิสูจน์แหล่งที่มาของข้อมูล
05 ลำดับเหตุการณ์
1. ขู่เปิดเผยข้อมูล พ.ศ. 2566
ปลาย 2565-มี.ค. 2566 บัญชี '9near' บน X อ้างครอบครองข้อมูลคนไทย ~55 ล้านรายการ พร้อมขู่เปิดเผย
2. พบเว็บไซต์ 9near พ.ศ. 2566
31 มี.ค. 2566 กระทรวงดิจิทัลฯ ตรวจพบเว็บไซต์ 9near ที่มีเนื้อหาเกี่ยวกับข้อมูลดังกล่าว
3. ศาลสั่งระงับ/ลบข้อมูล พ.ศ. 2566
3 เม.ย. 2566 ศาลอาญามีคำสั่งระงับการทำให้แพร่หลาย/ลบข้อมูลเว็บไซต์ 9near.org — อาศัย พ.ร.บ.คอมพิวเตอร์ฯ ม.14 (1)(2) ประกอบ ม.20
4. ออกหมายจับ-มอบตัว พ.ศ. 2566
7 เม.ย. 2566 ออกหมายจับผู้ต้องหา (จ่าสิบโท) — 12 เม.ย. 2566 มอบตัวต่อ บช.สอท. — ถูกดำเนินคดีตาม พ.ร.บ.คอมพิวเตอร์ฯ
5. ประเด็นแหล่งที่มาข้อมูล พ.ศ. 2566
ผู้ต้องหาอ้างไม่ได้เป็นผู้เจาะระบบ แต่ได้ข้อมูลมาจากแหล่งอื่น — แหล่งที่มาทั้งหมดไม่อาจยืนยันได้ — ต้องแยกข้ออ้าง/ข้อกล่าวหา/ข้อพิสูจน์ในศาล
06 ประเด็นกฎหมายที่คดีนี้ถาม
คำถาม: ฐานคำสั่งระงับ/ลบข้อมูล? — คำตอบ: พ.ร.บ.คอมพิวเตอร์ฯ ม.14 (1)(2) ประกอบ ม.20 — ศาลอาญามีอำนาจสั่งระงับการแพร่หลาย/ลบข้อมูล confirmed
คำถาม: แยก 'คำสั่งปิดกั้น' ออกจาก 'คำพิพากษา'? — คำตอบ: คำสั่งศาลให้ปิดกั้นข้อมูล ≠ คำพิพากษาลงโทษบุคคล — เป็นคนละเรื่องกัน confirmed
คำถาม: แยกฐาน 'เข้าถึง' ออกจาก 'เผยแพร่'? — คำตอบ: เข้าถึงระบบโดยมิชอบ ≠ นำข้อมูลเข้าสู่ระบบ/เผยแพร่ — องค์ประกอบความผิดต่างกัน — ยังไม่พิสูจน์ว่าผู้ต้องหาเจาะระบบ confirmed
คำถาม: PDPA เกี่ยวข้องอย่างไร? — คำตอบ: ต้องพิจารณาควบคู่ พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคลฯ 2562 — แต่มิใช่ความผิดอัตโนมัติ — ต้องดูผู้ควบคุม/ผู้ประมวลผลข้อมูล needs_review
คำถาม: สถานะ 'ผู้ต้องหา' ≠ ความผิด? — คำตอบ: หลักสันนิษฐานว่าบริสุทธิ์ — ถูกออกหมายจับเป็นสถานะในกระบวนการ — ต้องรอพิสูจน์พยานหลักฐานในศาล confirmed
07 บทบัญญัติที่เกี่ยวข้อง (กดดูบทกฎหมายเต็ม)
ม.14 (1)(2) — พ.ร.บ.ว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ฯ พ.ศ. 2550 (แก้ไข 2560)
สถานะ: external_law — ฐานความผิดนำเข้าข้อมูลเท็จ/โดยทุจริต — ศาลอ้างในคำสั่งระงับ — ยังไม่มีใน codex (codex มี copyright/trademark ไม่ใช่ พ.ร.บ.คอมพิวเตอร์ฯ)
ม.20 — พ.ร.บ.ว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ฯ พ.ศ. 2550 (แก้ไข 2560)
สถานะ: external_law — กลไกศาลสั่งระงับ/ลบข้อมูล — ยังไม่มีใน codex
บททั่วไป — พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคลฯ พ.ศ. 2562 (PDPA)
สถานะ: external_law — ต้องพิจารณาควบคู่ — ยังไม่มีใน codex
08 บทเรียนจากคดีนี้
-
คดีข้อมูลรั่วไม่ควรถูกวิเคราะห์ด้วยคำว่า 'แฮกเกอร์' คำเดียว — ต้องแยก: ผู้เข้าถึง/ผู้ครอบครอง/ผู้นำเข้า/ผู้เผยแพร่ — แต่ละการกระทำเข้าฐานความผิดต่างกัน
-
คำสั่งศาลให้ระงับเว็บไซต์ตามมาตรา 20 เป็นคนละเรื่องกับคำพิพากษาลงโทษบุคคลในคดีอาญา
-
การพิสูจน์แหล่งที่มาของข้อมูลเป็นประเด็นสำคัญที่สุด — ยังไม่อาจสรุปได้ว่าข้อมูลมาจากเจาะระบบหน่วยงานใด
-
ควรแยก 'ข้ออ้างของผู้ใช้ 9near' 'ข้อกล่าวหาของเจ้าหน้าที่' และ 'ข้อเท็จจริงที่พิสูจน์ได้ในศาล' ออกจากกันอย่างชัดเจน
-
สถานะ 'ผู้ต้องหา' หรือการถูกออกหมายจับ ไม่ใช่ข้อยืนยันความผิด — ต้องรอผลการพิสูจน์พยานหลักฐาน