ICANN

ICANN ผู้ดูแลระบบโดเมน ยื่นเรื่องให้ศาลเยอรมันตีความว่าการเก็บข้อมูล WHOIS ที่เก็บข้อมูลติดต่อธุรการและข้อมูลติดต่อด้านเทคนิคของโดเมนนั้น ขัดต่อกฎคุ้มครองข้อมูลส่วนบุคคล GDPR หรือไม่

ICANN ยื่นเรื่องครั้งนี้เนื่องจาก EPAG บริษัทรับจดทะเบียนโดเมนในเครือ Tucows แจ้งว่าจะไม่เก็บข้อมูลเหล่านี้อีกต่อไป เนื่องจากขัดกับกฎ GDPR

ก่อนหน้าที่ ICANN ได้แนะนำให้ผู้รับจดทะเบียนโดเมนที่มีลูกค้าเป็นชาวยุโรปให้ทำตาม GDPR ด้วยการเปิดฟีเจอร์ความเป็นส่วนตัวของเจ้าของโดเมน โดยการเก็บข้อมูลเช่นเดิม แต่ไม่แสดงข้อมูลเต็มในการคิวรี WHOIS อีกต่อไป แนวทางนี้ทำให้ผู้ให้บริการบางรายเช่น Namecheap เลือกตัดปัญหาด้วยการแจกบริการปกป้องความเป็นส่วนตัวให้กับลูกค้าทุกรายโดยไม่ต้องแยกลูกค้าจากยุโรป แต่ในกรณีของ EPAG คือการยืนยันว่าจะไม่เก็บข้อมูลนี้แต่แรก

ICANN ระบุว่าหาก EPAG สามารถเลิกเก็บข้อมูลเจ้าของโดเมนได้ การติดต่อเหตุการณ์ด้านความมั่นคงปลอดภัย, ติดต่อโดยเจ้าหน้าที่ตามกฎหมาย, และการติดต่อการละเมิดลิขสิทธิ์ จะไม่สามารถใช้งานจากข้อมูล WHOIS ได้อีกต่อไป

ที่มา - ICANN

ภาพโดย geralt

Hiring! บริษัทที่น่าสนใจ

Carmen Software company cover
Carmen Software
Hotel Financial Solutions
Next Innovation (Thailand) Co., Ltd. company cover
Next Innovation (Thailand) Co., Ltd.
We are web design with consulting & engineering services driven the future stronger and flexibility.
KKP Dime company cover
KKP Dime
KKP Dime บริษัทในเครือเกียรตินาคินภัทร
Kiatnakin Phatra Financial Group company cover
Kiatnakin Phatra Financial Group
Financial Service
Fastwork Technologies company cover
Fastwork Technologies
Fastwork.co เว็บไซต์ที่รวบรวม ฟรีแลนซ์ มืออาชีพจากหลากหลายสายงานไว้ในที่เดียวกัน
Thoughtworks Thailand company cover
Thoughtworks Thailand
Thoughtworks เป็นบริษัทที่ปรึกษาด้านเทคโนโยลีระดับโลกที่คว้า Great Place to Work 3 ปีซ้อน
Iron Software company cover
Iron Software
Iron Software is an American company providing a suite of .NET libraries by engineer for engineers.
CLEVERSE company cover
CLEVERSE
Cleverse is a Venture Builder. Our team builds several tech companies.
Nipa Cloud company cover
Nipa Cloud
#1 OpenStack cloud provider in Thailand with our own data center and software platform.
Bangmod Enterprise company cover
Bangmod Enterprise
The leader in Cloud Server and Hosting in Thailand.
CIMB THAI Bank company cover
CIMB THAI Bank
MOVING FORWARD WITH YOU - CIMB is the leading ASEAN Bank
Bangkok Bank company cover
Bangkok Bank
Bangkok Bank is one of Southeast Asia's largest regional banks, a market leader in business banking
MuvMi (Urban Mobility Tech Co.,Ltd.) company cover
MuvMi (Urban Mobility Tech Co.,Ltd.)
Shape the future of urban mobility towards affordable, clean, and safe solutions
T.N. Digital Solution Co., Ltd. company cover
T.N. Digital Solution Co., Ltd.
TNDS has been involving in every first move of banking’s major digital transformation.
KBTG - KASIKORN Business-Technology Group company cover
KBTG - KASIKORN Business-Technology Group
KBTG - "The Technology Company for Digital Business Innovation"
Siam Commercial Bank Public Company Limited company cover
Siam Commercial Bank Public Company Limited
"Let's start a brighter career future together"
Icon Framework co.,Ltd. company cover
Icon Framework co.,Ltd.
Global Standard Platform for Real Estate แพลตฟอร์มสำหรับธุรกิจอสังหาริมทรัพย์ครบวงจร มาตรฐานระดับโลก
REFINITIV company cover
REFINITIV
The Financial and Risk business of Thomson Reuters is now Refinitiv
H LAB company cover
H LAB
Re-engineering healthcare systems through intelligent platforms and system design.
The Gang Technology Co., Ltd. company cover
The Gang Technology Co., Ltd.
We're a Digital Agency that helps our customers transform their business into digital with ease.
LTMH company cover
LTMH
LTMH มุ่งเน้นการพัฒนาผลิตภัณฑ์ที่สามารถช่วยพันธมิตรของเราให้บรรลุเป้าหมาย
Seven Peaks company cover
Seven Peaks
We Drive Digital Transformation
Wisesight (Thailand) Co., Ltd. company cover
Wisesight (Thailand) Co., Ltd.
The Best Choice For Handling Social Media · High Expertise in Social Data · Most Advanced and Secure
MOLOG Tech company cover
MOLOG Tech
We are Modern Logistic Platform, Specialize in WMS, OMS and TMS.
Data Wow Co.,Ltd company cover
Data Wow Co.,Ltd
We enable our clients to realize increased productivity by solving their most complex issues by Data
LINE Company Thailand company cover
LINE Company Thailand
LINE, the world's hottest mobile messaging platform, offers free text and voice messaging + Call
LINE MAN Wongnai company cover
LINE MAN Wongnai
Join our journey to becoming No.1 food platform in Thailand

ck4u Sat, 02/06/2018 - 16:13

ทุกวันนี้ Whois ดูข้อมูลโดเมนก็แทบจะไม่เหลืออะไรอยู่แล้ว ปิดบ้าง ย่อบ้าง เปลี่ยนแปลงข้อมูลบ้าง

tucow ทำอะไรเกรงใจ THNIC หน่อยครับ ผู้บริหารเค้ายังเชื่อว่าการเอาข้อมูลตามหน้าบัตรประชาชนใส่ไว้ใน whois เป็นสิ่งที่ดีต่อสังคมอยู่เลย โดยเฉพาะ .in.th อยากรู้ที่อยู่ใครค้นได้หมด

เป็นอะไรที่ปวดหัวมาก!! กับ ICANN คือ ประกาศ Temporary Specification for gTLD Registration Data ออกมาวันที่ 17 ให้มีผลวันที่ 25 จร้า... งานงอกกันเป็นแถบ

แต่ที่ซ้ำเติม สำหรับคนที่จะย้ายโดเมนออกจาก Godaddy ช่วงนี้คือ ข้อมูลของผู้จดทะเบียนโดนเปลี่ยนเป็น Non-Public Data หมดเลย อีเมล์ก็โดนเป็น do-not-use@privacy-protected.email จะให้เปลี่ยนคืนมีผล 60 วัน แล้ว ICANN ก็ไม่ทำ infographic บอกข้อมูลเอาไว้ว่า ในช่วงของประกาศ Temporary Specification for gTLD Registration Data จะยกเว้นการส่งอีเมล์ยืนยันไปยัง admin email ปล่อยให้คนโอนต้องนั่งอ่านสเปคกัน

GoDaddy เขาทำตามประกาศของ ICANN คือเปลี่ยนข้อมูล whois เพื่อ mask ข้อมูลส่วนตัวไว้ ดังนั้นในเคสนี้ GoDaddy ไม่ผิด

ส่วนคนที่น่าจะผิดเต็มๆ คือ ICANN ครับ เพราะประกาศออกวันที่ 17 May และให้มีผลวันที่ 25 May เป็นเว็บรับจดทะเบียนไหนก็ร้องระงมกันอยู่แล้ว...ร้องระงมในส่วนของคนที่ย้ายโดเมนเลย แถมประกาศที่ออกมาก็เป็น "ชั่วคราว" ซึ่งจะมีตัวเต็มออกมาอีกครั้ง เมื่อความชัดเจนที่ตกลงกันได้ เรียกว่ามีเวลาให้ตกลงตั้ง 2 ปี แต่ตกลงกันไม่ได้ หรือไม่ได้ตกลงกันแน่??

GDPR ไม่ผิด เพราะประกาศล่วงหน้ามา 2 ปีแล้ว ว่าจะมีผลวันที่ 25 May 2018 นะ แต่กฎหมายเขียนค่อนข้างคลุมเครือเหมือนในข่าวครับ ประมาณว่า กฎหมายไม่ได้บอกว่า whois ควรเก็บหรือไม่เก็บ แต่บอกว่า "ข้อมูลส่วนบุคคลต้องถูกเก็บในที่ๆ ปลอดภัย", "หากจะนำข้อมูลส่วนบุคคลไปเปิดเผย ต้องขออนุญาตก่อน" และ "หากข้อมูลรั่วมีเวลา 72 ชั่วโมงในการประกาศแก่สาธารณะชน และมีค่าปรับ 20ล้านยูโร หรือ 4% ของกำไรสุทธิทั่วโลกของบริษัทนั้นๆ แล้วแต่ว่าอันไหนสูงกว่า"

ดังนั้นระหว่างเก็บแล้ว mask เอาไว้ หรือไม่เก็บไว้เลย อันไหนดีกว่ากันล่ะครับ??? คำตอบคือ ไม่เก็บไว้เลย ไม่ปลอดให้เป็นบ่วงมาผูกคอทีหลังน่าจะดีกว่านะครับ mask เอาไว้เกิดมีบั๊กแก้ mask ได้ขึ้นมา โดนฟ้องกระจูยเลยนะครับ... การที่ Tucows ไม่เก็บข้อมูลเป็นการ play safe มากกว่า ยกเว้นถ้า ICANN บอกต้องเก็บ คำถามที่จะมีต่อมาคือ ใครจะเป็นคนเก็บ? แล้วจะเก็บอย่างไรให้ปลอดภัย?

GDPR ถือว่า แรงมากๆ นะครับ สำหรับบริษัท SME ใน EU ก็ร้องระงมเลย โดยเฉพาะบริษัทที่อยากจะขายของบน E-commerce เรียกว่าแทบดับฝันไปเลย เขียนกฎหมายขึ้นมาคลุมกว้างซึ่งจุดประสงค์ในการเขียนกฎหมายฉบับนี้ขึ้นมาเพื่อดึงอำนาจในการใช้กฎหมายฉบับบนี้เล่นงานบริษัทที่ถือข้อมูลส่วนตัว(ซึ่งส่วนใหญ่อยู่ในอเมริกา)แล้วเอาไปใช้ในทางที่ผิด แต่ค่าใช้จ่ายในการเก็บรักษาข้อมูลเพิ่มขึ้นมหาศาล ถึงขั้นขนาดคนอียูด้วยกันยังไม่พอใจเลย...

ส่วนตัว ทำ imprement GDPR เว็บและเซิร์ฟเวอร์เสร็จไปเมื่อต้นปีแล้ว แต่ประเด็นคือวันนี้ย้าน Domain Name เข้านายทะเบียนที่ใหม่ ปัญหาเพียบ!!! ย้าย Bulk ไม่ได้ ย้ายแบบคีย์มือเอา...กว่าจะเสร็จแทบตาย...

แปลว่าถ้า ICANN ออกกฎเร็วกว่านี้ ปัญหา สำหรับคนที่จะย้ายโดเมนโดเมนออกจาก Godaddy ช่วงนี้คือ ข้อมูลของผู้จดทะเบียนโดนเปลี่ยนเป็น Non-Public Data หมดเลย อีเมล์ก็โดนเป็น do-not-use@privacy-protected.email จะไม่เกิดขึ้น?

ปัญหาที่คุณว่ายังไงมันก็ต้องเกิดอยู่ดีครับ ถ้า ICANN ประกาศปีที่แล้ว บังคับใช้เมื่อวาน ปัญหานี้ก็ยังเกิดอยู่ดีไม่ว่าจะช้าหรือเร็ว มันเป็นปัญหาเรื่องการเปลี่ยนผ่านกฎหมายที่ไม่ว่าใครก็ต้องเจอเมื่อ GoDaddy ทำการ implement กฎครับ

ดังนั้นระหว่างเก็บแล้ว mask เอาไว้ หรือไม่เก็บไว้เลย อันไหนดีกว่ากันล่ะครับ??? คำตอบคือ ไม่เก็บไว้เลย ไม่ปลอดให้เป็นบ่วงมาผูกคอทีหลังน่าจะดีกว่านะครับ mask เอาไว้เกิดมีบั๊กแก้ mask ได้ขึ้นมา โดนฟ้องกระจูยเลยนะครับ... การที่ Tucows ไม่เก็บข้อมูลเป็นการ play safe มากกว่า ยกเว้นถ้า ICANN บอกต้องเก็บ คำถามที่จะมีต่อมาคือ ใครจะเป็นคนเก็บ? แล้วจะเก็บอย่างไรให้ปลอดภัย?

อันนี้คุณคงเข้าใจผิดแล้วครับ Tucows ไม่ได้ไม่เก็บอะไรไว้เลย Tucows แค่เก็บเพียงข้อมูลของ Registrant contact และเลือกที่จะไม่เก็บข้อมูล Admin contact กับ Tech contact

ทั้งนี้ Tucows อ้างว่าเพราะข้อมูล contact ทั้งสามมักจะเป็นข้อมูลเดียวกัน และตาม GDPR ควรเก็บข้อมูลให้น้อยที่สุด ซึ่งเหตุผลทั้งสองข้อนี้มันขัดแย้ง contradict กันครับ

แปลว่าถ้า ICANN ออกกฎเร็วกว่านี้ ปัญหา สำหรับคนที่จะย้ายโดเมนโดเมนออกจาก Godaddy ช่วงนี้คือ ข้อมูลของผู้จดทะเบียนโดนเปลี่ยนเป็น Non-Public Data หมดเลย อีเมล์ก็โดนเป็น do-not-use@privacy-protected.email จะไม่เกิดขึ้น?

ใช่ครับ ปัญหาจะไม่เกิดขึ้น ถ้ามีเวลาให้ implement นานพอสมควร แต่นี่ ณ ตอนนี้ ICANN ยังไม่ออกสเปคที่รองรับ GDPR ออกมาเลย คืออะไรครับ? บริษัทต่างๆ ต่างพากัน mask ข้อมูลส่วนตัวไว้ก่อนเพื่อความปลอดภัย รอจนกว่าจะตกลงกันได้สเปคมาตราฐานออกมา ประกาศออกมาล่วงหน้า 1 ปี ผมว่ายังไงก็น่าจะทำทันนะครับ

อันนี้คุณคงเข้าใจผิดแล้วครับ Tucows ไม่ได้ไม่เก็บอะไรไว้เลย Tucows แค่เก็บเพียงข้อมูลของ Registrant contact และเลือกที่จะไม่เก็บข้อมูล Admin contact กับ Tech contact

ทั้งนี้ Tucows อ้างว่าเพราะข้อมูล contact ทั้งสามมักจะเป็นข้อมูลเดียวกัน และตาม GDPR ควรเก็บข้อมูลให้น้อยที่สุด ซึ่งเหตุผลทั้งสองข้อนี้มันขัดแย้ง contradict กันครับ

ถ้าตามเหตุผลของ Tucows เป็นตามคุณอ้างมา ผมก็มองว่า Tucows ผิดครับ ผิดที่ให้เหตุผลแบบนั้น แต่ถ้าตอบว่า เก็บ Registrant contact เพื่อรอให้ ICANN ตกลงกันได้ว่าจะเอาอย่างไร? เพื่อเป็นข้อมูลชั่วคราวเพื่ออ้างอิงความเป็นเจ้าของก็ว่าไปอย่าง... ผมจะมองว่าไม่ผิด และความผิดจะลงที่ ICANN แบบเต็มๆ เพราะในเมื่อรู้ว่ามี GDPR รออยู่ทำไมไม่แย้ง ไม่ประชุม ไม่ตกลงกันก่อนล่วงหน้าล่ะ?? มาทำกันตอนนี้แล้วผู้ที่ได้รับผลกระทบล่ะ? ทำอย่างไร?

ใช่ครับ ปัญหาจะไม่เกิดขึ้น ถ้ามีเวลาให้ implement นานพอสมควร แต่นี่ ณ ตอนนี้ ICANN ยังไม่ออกสเปคที่รองรับ GDPR ออกมาเลย คืออะไรครับ? บริษัทต่างๆ ต่างพากัน mask ข้อมูลส่วนตัวไว้ก่อนเพื่อความปลอดภัย รอจนกว่าจะตกลงกันได้สเปคมาตราฐานออกมา ประกาศออกมาล่วงหน้า 1 ปี ผมว่ายังไงก็น่าจะทำทันนะครับ

mask ข้อมูลก็ถูกตาม GDPR แล้วนี่ครับ? GDPR อนุญาติให้เก็บข้อมูลได้ แต่ห้ามเผยแพร่ให้แก่บุคคลที่ 3 หากไม่ได้อยู่ในเงื่อนไขข้อตกลง และบุคคลที่ 3 ต้องปฏิบัติตาม GDPR?

ทำไมไม่แย้ง ไม่ประชุม ไม่ตกลงกันก่อนล่วงหน้าล่ะ?

The General Data Protection Regulation (GDPR) was adopted by the European Union (EU) in April 2016 and takes full effect on 25 May 2018 across the EU countries. Over the past year, ICANN organization (ICANN org) has consulted with contracted parties, European data protection authorities, legal experts, and interested governments and other stakeholders to understand the potential impact of the GDPR to Personal Data that is Processed by certain participants in the gTLD domain name ecosystem (including Registry Operators and Registrars) pursuant to ICANN policies and contracts between ICANN and such participants that are subject to the GDPR.

ถ้าตกลงกันแล้ว ทำไมประกาศที่ออกมาจึงเป็นแค่ Temporary Specification for gTLD Registration Data ล่ะครับ? ไม่ประกาศตัวจริงออกมาก่อนนะนั้นล่ะครับ? ICANN จะตอบคนที่ย้ายโดเมนช่วงนี้ ที่ติด transferPeriod เป็นวันๆ เพื่อยืนยันตัวตนว่าอย่างไงล่ะครับ? คำถามที่ค้างคาใจของผมมีแค่นี้แหละครับ