ในยุคที่ธุรกิจสื่อสารผ่านอีเมลเป็นหลัก การกำหนด Email Archiving และ Retention Policy ที่ชัดเจนจึงไม่ใช่แค่เรื่องของ IT แต่เป็นความจำเป็นด้านกฎหมาย การตรวจสอบ และการบริหารความเสี่ยงของทั้งองค์กร บทความนี้จะอธิบายตั้งแต่พื้นฐานว่า Email Archiving คืออะไร วิธีกำหนดนโยบายการเก็บรักษา ไปจนถึงตัวอย่าง Config และแนวทางปฏิบัติที่นำไปใช้ได้จริงสำหรับธุรกิจไทย
Email Archiving คืออะไร และทำไมธุรกิจต้องมี
Email Archiving คือกระบวนการจัดเก็บสำเนาอีเมลทุกฉบับที่ส่งและรับเข้ามาในองค์กรโดยอัตโนมัติ ในพื้นที่จัดเก็บแยกต่างหากจาก Mailbox ปกติ ข้อมูลใน Archive จะถูกสร้าง index ให้ค้นหาได้รวดเร็ว และโดยทั่วไปจะถูกป้องกันไม่ให้แก้ไขหรือลบได้โดยง่าย ซึ่งต่างจาก Email Backup ที่เน้นการกู้คืนระบบเป็นหลัก
สาเหตุที่ธุรกิจต้องการ Email Archive มีหลายมิติ ได้แก่:
- การปฏิบัติตามกฎหมาย (Compliance) — กฎหมายไทยหลายฉบับ เช่น พ.ร.บ.บัญชี และ PDPA กำหนดให้ต้องเก็บเอกสารทางธุรกิจในระยะเวลาที่กำหนด อีเมลถือเป็นเอกสารดิจิทัลประเภทหนึ่งที่อาจถูกเรียกใช้เป็นหลักฐาน
- การตรวจสอบภายในและภายนอก (Audit) — เมื่อมีการตรวจสอบ ผู้บริหารและผู้ตรวจสอบสามารถค้นหาการสื่อสารที่เกี่ยวข้องย้อนหลังได้ทันที
- การรับมือข้อพิพาท (Litigation) — หากเกิดข้อพิพาทกับลูกค้าหรือคู่ค้า อีเมลที่ถูก Archive ไว้อย่างถูกต้องสามารถเป็นหลักฐานที่ยอมรับได้ในกระบวนการทางกฎหมาย
- การกู้คืนข้อมูล (eDiscovery) — หากพนักงานลาออกหรือลบอีเมลสำคัญโดยตั้งใจหรือไม่ตั้งใจ ระบบ Archive ยังสามารถค้นหาและกู้คืนข้อมูลนั้นได้
- ความต่อเนื่องทางธุรกิจ — ข้อมูลการสื่อสารสำคัญจะยังคงอยู่แม้ระบบ Email หลักล้มเหลว
ความแตกต่างระหว่าง Email Archiving, Backup และ Journaling
ก่อนออกแบบระบบ ควรเข้าใจความแตกต่างของ 3 แนวทางนี้ให้ชัดเจน:
| แนวทาง | วัตถุประสงค์หลัก | ค้นหาแบบ Granular | ป้องกันการลบ | ระยะเวลาเก็บ |
|---|---|---|---|---|
| Email Archive | Compliance, Audit, Legal | ใช่ (Full-text search) | ใช่ (Immutable) | ตาม Policy (หลายปี) |
| Email Backup | Disaster Recovery | ไม่ (restore ทั้งก้อน) | ไม่ | สั้น (30-90 วัน) |
| Email Journaling | สร้างสำเนาอัตโนมัติ | ขึ้นอยู่กับระบบ | ขึ้นอยู่กับระบบ | ใช้ร่วมกับ Archive |
โดยทั่วไป Journaling คือกลไกทางเทคนิคที่ดักจับสำเนาอีเมลทุกฉบับก่อนส่งถึงปลายทาง แล้วส่งสำเนานั้นไปยังระบบ Archive ทำให้ผู้ใช้ไม่สามารถลบอีเมลออกจาก Archive ได้แม้จะลบออกจาก Inbox ของตัวเองแล้ว
Email Retention Policy คืออะไร และควรกำหนดอย่างไร
Retention Policy คือนโยบายที่กำหนดว่าอีเมลประเภทใดควรถูกเก็บรักษาไว้นานเท่าไร และจะถูกดำเนินการอย่างไรเมื่อครบกำหนด (ลบถาวรหรือย้ายไปที่จัดเก็บราคาถูกกว่า) การมี Policy ที่ชัดเจนช่วยลดปริมาณข้อมูลที่ต้องจัดเก็บ ลดความเสี่ยงด้าน PDPA และทำให้การค้นหาข้อมูลมีประสิทธิภาพมากขึ้น
แนวทางในการกำหนด Retention Policy มีดังนี้:
- จำแนกประเภทอีเมล — แบ่งอีเมลออกเป็นหมวดหมู่ เช่น อีเมลทางการค้า อีเมลสัญญา อีเมลภายใน อีเมล HR อีเมลลูกค้า เป็นต้น แต่ละหมวดอาจมีข้อกำหนดทางกฎหมายที่ต่างกัน
- ศึกษากฎหมายที่เกี่ยวข้อง — พ.ร.บ.บัญชี กำหนดให้เก็บเอกสารบัญชีไว้ 5 ปี PDPA กำหนดให้เก็บข้อมูลส่วนบุคคลไม่นานกว่าความจำเป็น อุตสาหกรรมบางประเภทเช่น การเงินหรือสุขภาพอาจมีกฎหมายเฉพาะเพิ่มเติม
- กำหนด Default Retention — สำหรับอีเมลที่ไม่ได้จัดหมวดหมู่ กำหนดระยะเวลาเริ่มต้นที่เหมาะสม เช่น 3 หรือ 5 ปี
- กำหนดขั้นตอน Legal Hold — เมื่อมีข้อพิพาทหรือการสอบสวน อีเมลที่เกี่ยวข้องต้องถูก Hold ไว้ไม่ให้ลบตามกำหนดปกติจนกว่าคดีจะสิ้นสุด
- สื่อสาร Policy ให้พนักงานทราบ — พนักงานควรรู้ว่าอีเมลขององค์กรถูก Monitor และเก็บรักษาตาม Policy อย่างไร เพื่อให้ปฏิบัติตามอย่างถูกต้อง
การตั้งค่า Email Archiving บน Postfix ด้วย BCC Journaling
สำหรับ Mail Server ที่ใช้ Postfix (Linux) วิธีที่ง่ายที่สุดในการสร้าง Archive เบื้องต้นคือการใช้ always_bcc หรือ sender_bcc_maps เพื่อส่งสำเนาอีเมลทั้งหมดไปยัง Archive Mailbox
วิธีที่ 1: BCC ทุกอีเมลขาออกไปยัง Archive
# /etc/postfix/main.cf # ส่ง BCC ของทุกอีเมลขาออกไปยัง archive mailbox always_bcc = [email protected] # หรือกำหนดตาม domain/user (sender_bcc_maps) sender_bcc_maps = hash:/etc/postfix/sender_bcc # /etc/postfix/sender_bcc # Format: [email protected] [email protected] @yourdomain.com [email protected] # rebuild hash และ reload postmap /etc/postfix/sender_bcc systemctl reload postfix
วิธีที่ 2: BCC ทุกอีเมลขาเข้า
# /etc/postfix/main.cf # recipient_bcc_maps สำหรับขาเข้า recipient_bcc_maps = hash:/etc/postfix/recipient_bcc # /etc/postfix/recipient_bcc @yourdomain.com [email protected] postmap /etc/postfix/recipient_bcc systemctl reload postfix
ตัวอย่างการตั้งค่า Dovecot Archiving Plugin
# /etc/dovecot/conf.d/10-mail.conf
# เปิดใช้ mail_plugins
mail_plugins = $mail_plugins mail_log notify
# /etc/dovecot/conf.d/90-plugin.conf
plugin {
# Archive folder name
mail_log_events = delete undelete expunge copy mailbox_delete mailbox_rename
mail_log_fields = uid box msgid flags from subject
}
# สำหรับ automated archiving ด้วย sieve script
# /var/vmail/yourdomain.com/admin/.dovecot.sieve
require ["fileinto", "date", "variables"];
if currentdate :matches "year" "*" {
set "year" "${1}";
fileinto "Archive.${year}";
}
การใช้ Microsoft 365 และ Google Workspace สำหรับ Email Archiving
หากองค์กรใช้ Email บน Cloud Service อย่าง Microsoft 365 หรือ Google Workspace มีเครื่องมือ Archive ในตัวที่ใช้งานได้ทันที
Microsoft 365 — In-Place Archive และ Litigation Hold
Microsoft 365 Business Premium ขึ้นไปรองรับ In-Place Archive ซึ่งขยาย Mailbox ผู้ใช้ด้วยพื้นที่จัดเก็บแยกต่างหาก และ Litigation Hold เพื่อป้องกันการลบอีเมลสำหรับคดีความ
# PowerShell — เปิดใช้งาน In-Place Archive สำหรับ user Enable-Mailbox -Identity [email protected] -Archive # ตรวจสอบสถานะ Archive Get-Mailbox -Identity [email protected] | Select ArchiveStatus, ArchiveQuota # เปิดใช้งาน Litigation Hold พร้อมระยะเวลา (วัน) Set-Mailbox -Identity [email protected] -LitigationHoldEnabled $true -LitigationHoldDuration 1825 # สร้าง Retention Policy ด้วย Exchange Management Shell New-RetentionPolicy "Business Email Policy" -RetentionPolicyTagLinks "5 Year Delete" New-RetentionPolicyTag "5 Year Delete" -Type DeletedItems -AgeLimitForRetention 1825 -RetentionAction PermanentlyDelete
Google Workspace — Vault สำหรับ Archive
Google Vault (รวมอยู่ใน Google Workspace Business Plus ขึ้นไป) รองรับ Retention Rules และ Legal Hold สำหรับ Gmail, Drive และ Chat
# Google Workspace Admin SDK — ตั้งค่า Retention ผ่าน API (Python)
from googleapiclient.discovery import build
# สร้าง Retention Rule สำหรับ Gmail
retention_rule = {
"retentionDuration": "157680000s", # 5 ปี ในหน่วยวินาที
"defaultOperation": "EXPUNGE",
"corpus": "MAIL",
"scope": {
"includeSharedDriveFiles": False
}
}
# เรียก API เพื่อสร้าง Rule (ต้องมี Vault Admin Role)
การออกแบบ Retention Schedule ตามกฎหมายไทย
กฎหมายไทยที่เกี่ยวข้องกับการเก็บรักษาเอกสารธุรกิจมีหลายฉบับ ดังนี้:
- พ.ร.บ.การบัญชี พ.ศ. 2543 — กำหนดให้เก็บรักษาบัญชีและเอกสารประกอบ 5 ปีนับจากวันปิดบัญชี อีเมลที่เกี่ยวกับธุรกรรมทางการเงินถือเป็นเอกสารประกอบ
- พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล (PDPA) พ.ศ. 2562 — กำหนดให้เก็บข้อมูลส่วนบุคคลไม่นานกว่าความจำเป็น และต้องลบเมื่อหมดความจำเป็นหรือเมื่อเจ้าของข้อมูลขอถอนความยินยอม
- พ.ร.บ.ว่าด้วยธุรกรรมทางอิเล็กทรอนิกส์ พ.ศ. 2544 — รับรองหลักฐานอิเล็กทรอนิกส์รวมถึงอีเมล หากเก็บรักษาอย่างถูกต้องตามมาตรฐาน
- ประมวลกฎหมายแพ่งและพาณิชย์ — อายุความสัญญาทั่วไป 10 ปี ดังนั้นอีเมลที่เกี่ยวกับสัญญาสำคัญควรเก็บไว้อย่างน้อยเท่าอายุความ
แนวทางจัดทำ Retention Schedule ที่แนะนำ:
- อีเมลทางการค้าและใบสั่งซื้อ: เก็บ 5 ปี
- อีเมลสัญญาและข้อตกลง: เก็บ 10 ปี
- อีเมล HR (สัญญาจ้าง ใบลา): เก็บตลอดอายุการจ้างงาน + 5 ปี
- อีเมลภายในทั่วไป: เก็บ 2-3 ปี
- อีเมลที่มีข้อมูลส่วนบุคคลลูกค้า: ตรวจสอบกับ DPO และกำหนด maximum retention ตาม PDPA
ข้อควรระวัง PDPA ในการทำ Email Archiving
Email Archiving อาจขัดแย้งกับหลักการ PDPA หากไม่วางแผนอย่างระมัดระวัง เนื่องจาก Archive เก็บอีเมลที่อาจมีข้อมูลส่วนบุคคลของลูกค้า พนักงาน หรือบุคคลที่สาม
แนวทางปฏิบัติที่ควรทำ:
- กำหนด Legal Basis — ระบุฐานทางกฎหมาย (Lawful Basis) ที่ใช้ในการ Archive เช่น Legitimate Interest (ผลประโยชน์ที่ชอบธรรม) หรือ Legal Obligation (ภาระหน้าที่ตามกฎหมาย)
- แจ้งในนโยบายความเป็นส่วนตัว — แจ้งพนักงานและบุคคลที่ติดต่อกับองค์กรว่าอีเมลอาจถูกเก็บรักษาตาม Retention Policy
- ควบคุมการเข้าถึง Archive — กำหนดสิทธิ์ว่าใครเข้าถึงข้อมูลใน Archive ได้บ้าง บันทึก access log ทุกครั้ง
- จัดการคำร้อง Subject Access Request (SAR) — เมื่อลูกค้าขอสิทธิ์เข้าถึงหรือลบข้อมูลส่วนตัว ต้องสามารถค้นหาและจัดการข้อมูลใน Archive ได้
- กำหนด Maximum Retention — อย่าเก็บข้อมูลส่วนบุคคลใน Archive ไว้นานกว่าความจำเป็น กำหนดวันหมดอายุและลบอัตโนมัติ
เคล็ดลับสำคัญ: ก่อนเปิดใช้งาน Email Archiving ควรกำหนด Retention Schedule และขอคำแนะนำจาก DPO (Data Protection Officer) ขององค์กรก่อนเสมอ เพราะการ Archive อีเมลที่มีข้อมูลส่วนบุคคลโดยไม่มี Retention Policy ที่ชัดเจนอาจเสี่ยงต่อการละเมิด PDPA มากกว่าการไม่ Archive เลย
เลือกระบบ Email Archiving อย่างไรให้เหมาะกับธุรกิจ
ระบบ Email Archiving มีให้เลือกหลายรูปแบบ ขึ้นอยู่กับขนาดองค์กร งบประมาณ และระดับความซับซ้อนที่ต้องการ:
On-Premise Archive
ติดตั้งและบริหารจัดการ Archive Server เองภายในองค์กร เหมาะสำหรับองค์กรขนาดใหญ่ที่มีทีม IT และต้องการควบคุมข้อมูลเต็มที่ ตัวเลือกที่นิยม ได้แก่:
- MailStore Server — ระบบ Archive สำหรับ SME มี Web Interface ค้นหาสะดวก รองรับ Exchange, Office 365, IMAP
- Barracuda Message Archiver — Appliance สำหรับองค์กรขนาดกลาง-ใหญ่ รองรับ Compliance และ eDiscovery
- OpenMailArchive — Open Source ฟรี เหมาะสำหรับองค์กรที่มีทีม IT แต่งบจำกัด
Cloud Archive Service
ใช้บริการจาก Third-party Cloud Provider จ่ายตามการใช้งาน ไม่ต้องบริหารโครงสร้างพื้นฐาน เหมาะสำหรับ SME และธุรกิจที่ใช้ Cloud Email แล้ว ตัวเลือกที่นิยม:
- Mimecast Email Archive — Cloud Archive ที่รวม Security และ Archive ในบริการเดียว
- Proofpoint Essentials Archive — เหมาะสำหรับ SME งบไม่มากแต่ต้องการ Compliance
- Microsoft 365 Purview (เดิม Compliance Center) — สำหรับองค์กรที่ใช้ Microsoft 365 อยู่แล้ว รวม Archive, eDiscovery และ Legal Hold
DIY Archive ด้วย Open Source
สำหรับธุรกิจที่ใช้ Mail Server เองและมีทีม IT พอจัดการได้ สามารถสร้างระบบ Archive ด้วย Open Source เช่น การใช้ Postfix Journaling + Elasticsearch สำหรับ full-text search:
# ตัวอย่าง Docker Compose สำหรับ Mail Archive Stack
version: '3.8'
services:
elasticsearch:
image: docker.elastic.co/elasticsearch/elasticsearch:8.12.0
environment:
- discovery.type=single-node
- xpack.security.enabled=false
- ES_JAVA_OPTS=-Xms512m -Xmx512m
volumes:
- esdata:/usr/share/elasticsearch/data
kibana:
image: docker.elastic.co/kibana/kibana:8.12.0
ports:
- "5601:5601"
environment:
- ELASTICSEARCH_HOSTS=http://elasticsearch:9200
mailparse:
image: python:3.11-slim
volumes:
- /var/spool/archive:/mail
- ./parser:/app
command: python /app/mail_to_es.py
volumes:
esdata:
คำถามที่พบบ่อย (FAQ)
Email Archiving กับ Email Backup ต่างกันอย่างไร
Email Backup คือการสำรองข้อมูลทั้งหมดเป็นช่วงเวลา (snapshot) เพื่อกู้คืนเมื่อระบบล้มเหลว ในขณะที่ Email Archiving คือการจัดเก็บอีเมลแบบถาวรและค้นหาได้ในทันที (granular search) โดยเฉพาะเพื่อวัตถุประสงค์ด้านการปฏิบัติตามกฎหมายและการตรวจสอบ Archive จะเก็บทุกอีเมลตั้งแต่วินาทีแรกที่ส่ง/รับ และไม่สามารถลบได้ตามอำเภอใจ
Retention Policy ควรกำหนดระยะเวลาเก็บอีเมลนานแค่ไหน
ขึ้นอยู่กับประเภทอีเมลและกฎหมายที่เกี่ยวข้อง โดยทั่วไปอีเมลทางการค้าควรเก็บไว้อย่างน้อย 5 ปีตาม พ.ร.บ.บัญชี อีเมลสัญญาและข้อตกลงสำคัญควรเก็บ 10 ปี ส่วนอีเมลข้อมูลส่วนบุคคลตาม PDPA ควรกำหนด maximum retention แล้วลบเมื่อครบกำหนด เพื่อลดความเสี่ยงด้าน data privacy
ธุรกิจเล็กๆ ต้องทำ Email Archiving ไหม
ถึงแม้กฎหมายไทยยังไม่บังคับทุกธุรกิจต้องมีระบบ Archive โดยตรง แต่ PDPA กำหนดให้ต้องสามารถแสดงหลักฐานการประมวลผลข้อมูลส่วนบุคคลได้ตามคำร้องขอ ธุรกิจที่มีการติดต่อลูกค้าผ่านอีเมล หรือเก็บข้อมูลสั่งซื้อ/ใบเสนอราคาผ่านอีเมล ควรมีระบบ Archive อย่างน้อยขั้นพื้นฐาน เช่น เปิดใช้ Journaling บน Email Server
ลบอีเมลที่ถูก Archive ออกจาก Mailbox แล้วยังค้นหาได้ไหม
ได้ นั่นคือหลักการสำคัญของ Email Archiving ที่แยกจาก Mailbox อีเมลที่ถูก Archive จะถูกเก็บไว้ในระบบ Archive แยกต่างหากแม้ผู้ใช้จะลบออกจาก Inbox หรือ Sent Items แล้ว ระบบ Archive ที่ดีจะใช้ Journaling ดักจับสำเนาอีเมลก่อนที่จะถึง Mailbox ของผู้ใช้ ทำให้การลบโดยผู้ใช้ไม่กระทบ Archive
Email Hosting ธุรกิจ @โดเมนตัวเอง
AsiaGB Email พร้อม SPF DKIM DMARC Deliverability สูง เริ่มต้น 200 บาท/ปี
ดูแพ็กเกจ Email