Meditek Logo

Meditek İBYS

Kurulum, Teknik Mimari ve Entegrasyon Dokümanı

Dokümanın Markdown sürümünü indirip veya kopyalayıp yapay zekâ asistanlarına yükleyerek doküman hakkında soru sorabilirsiniz.

1. Amaç ve Kapsam

Bu doküman, Meditek İBYS (İş Sağlığı ve Güvenliği Bilgi Yönetim Sistemi) yazılımının kurum altyapınıza kurulumu, işletimi ve entegrasyonu sırasında Bilgi Teknolojileri birimlerine teknik referans sunmak üzere hazırlanmıştır.

Belge; sistem mimarisi, güvenlik yapısı, ağ gereksinimleri, entegrasyon senaryoları, bakım–izleme süreçleri ve destek kanallarını kapsar.

Terimler ve Kısaltmalar

KısaltmaAçıklama
İBYSİş Sağlığı ve Güvenliği Bilgi Yönetim Sistemi — ÇSGB'nin İSG verilerini topladığı merkezi bakanlık sistemi; Meditek İBYS bu sisteme veri gönderen yetkili entegratör yazılımdır
ÇSGBÇalışma ve Sosyal Güvenlik Bakanlığı
İSG-KATİPÇSGB'nin İSG hizmet sözleşmelerinin (uzman/hekim görevlendirmeleri) takip edildiği resmi sistemi
SGKSosyal Güvenlik Kurumu — e-reçete ve vizite (iş göremezlik) servisleri bu kuruma aittir
KPS / NVİKimlik Paylaşım Sistemi (Nüfus ve Vatandaşlık İşleri) — TC kimlik ve adres doğrulama servisleri
OSGBOrtak Sağlık ve Güvenlik Birimi — işyerlerine dışarıdan İSG hizmeti veren yetkili kuruluş
İGU / İYH / DSPİş Güvenliği Uzmanı / İşyeri Hekimi / Diğer Sağlık Personeli
NACEİşyerinin faaliyet alanını ve tehlike sınıfını belirleyen ekonomik faaliyet kodu
LBSLaboratuvar Bilgi Sistemi
SSO / MFATek Oturum Açma (Single Sign-On) / Çok Faktörlü Kimlik Doğrulama
NESNitelikli Elektronik Sertifika — e-imza için kullanılan yasal geçerli sertifika

2. Genel Bakış ve Teknoloji Yığını

Kimlik Doğrulama Seçenekleri

Lisanslama Notları

Not: Uygulama lisans modeli ve ticari koşullar, kurumla yapılan sözleşmeye tabidir; detaylar için Meditek satış ekibi ile iletişime geçiniz.

3. Dağıtım Seçenekleri ve Sistem Topolojisi

3.1 Dağıtık Mimari (Önerilen)

Beş katmanlı genel sistem topolojisi: istemciler, DMZ, uygulama katmanı, veri katmanı ve dış servisler arasındaki bağlantılar ve port numaraları.
Şekil 1 — Genel Sistem Topolojisi (Dağıtık Mimari) Sistemin uçtan uca yerleşimi beş katmanda gösterilmiştir: istemciler (Katman 0), DMZ / kenar bileşenleri (Katman 3), uygulama sunucuları (Katman 2), veritabanı ve destek sistemleri (Katman 1) ile bakanlık/kurum dışı servisler (Katman 4). Oklar üzerindeki etiketler, güvenlik duvarında açılması gereken yön ve portları belirtir; ayrıntılı kural listesi için bkz. Bölüm 6.3. Tam boyut aç ↗

3.2 Tek Sunuculu Dağıtım

Küçük ölçekli kurulumlarda tüm bileşenler tek sunucu üzerinde konumlandırılabilir.

Tek sunuculu dağıtım: IIS, ASP.NET MVC, Hangfire, SQL Server ve yerel dosya arşivi aynı sunucuda; load balancer yok.
Şekil 2 — Tek Sunuculu Dağıtım (≤ 2.000 çalışan) Uygulama, veritabanı ve dosya arşivi aynı sunucuda konumlanır; veritabanına localhost:1433 üzerinden erişilir. Load Balancer bulunmadığından paylaşımlı dosya sunucusu gerekmez ve BackgroundJobs parametresi tek örnek olduğu için mükerrer çalışma riski olmadan açık tutulur. Tam boyut aç ↗

4. Sistem Gereksinimleri

4.1 Önerilen Uygulama Sunucusu

ParametreDeğer
CPU≥ 2.0 GHz, 2 Core (Intel Xeon Silver/Gold veya dengi)
RAM≥ 16 GB
Disk≥ 100 GB SSD
OSWindows Server 2016 ve üzeri
.NET Framework4.6.1 veya üzeri (4.8 önerilir)
Web SunucusuIIS

4.2 Önerilen Veritabanı Sunucusu

ParametreDeğer
CPU≥ 2.0 GHz, 2 Core (Intel Xeon Silver/Gold veya dengi)
RAM≥ 32 GB
Disk≥ 100 GB SSD
OSWindows Server 2016 ve üzeri
DBMSSQL Server 2019

4.3 IBYS API Sunucusu (Opsiyonel)

ParametreDeğer
CPU1 Core (Intel Xeon Silver/Gold veya dengi)
RAM8 GB
Disk100 GB
OSWindows Server 2016 ve üzeri

4.4 Kapasite Planlama Rehberi

Yukarıdaki değerler standart kurulum içindir. Çalışan sayısına göre önerilen kademeler:

Çalışan SayısıUygulama SunucusuVeritabanı SunucusuNot
≤ 2.0002 Core, 16 GB RAM2 Core, 32 GB RAMTek sunuculu dağıtım da mümkündür
2.000 - 10.0004 Core, 16-32 GB RAM4 Core, 32-64 GB RAMUygulama ve veritabanı ayrı sunucularda önerilir
> 10.0004+ Core, 32 GB RAM (gerekirse LB ile 2. sunucu)8+ Core, 64 GB RAMLoad Balancer ve paylaşımlı dosya sunucusu değerlendirilmelidir
Not: Tablodaki değerler genel önerilerdir; eş zamanlı kullanıcı sayısı, entegrasyon yoğunluğu ve dosya arşivi büyüklüğüne göre kurulum planlamasında Meditek teknik ekibi ile birlikte kesinleştirilmelidir. Dosya arşivi (belge/görüntü yüklemeleri) zamanla büyüdüğünden disk kapasitesi yıllık olarak gözden geçirilmelidir.

4.5 İstemci (Son Kullanıcı) Gereksinimleri

4.6 Uygulama Yapılandırma Parametreleri (web.config)

Kurulum sırasında BT birimi ile birlikte belirlenen başlıca yapılandırma anahtarları aşağıdadır. Değer değişiklikleri IIS uygulama havuzunun geri dönüşümünü (recycle) tetikler; mesai saatleri dışında yapılması önerilir.

AnahtarGöreviAçıklama
LdapAuthLDAP / Active Directory girişiAktif edildiğinde kullanıcılar AD kimlik bilgileriyle giriş yapar; LDAP domain bilgisi ile birlikte yapılandırılır
MSso + MSso:*SSO (OpenID Connect)Microsoft Entra ID entegrasyonu; TenantId, ClientId, ClientSecret, RedirectUri ve Scopes değerleri kurumdan alınır
EntegrasyonKullanici / EntegrasyonSifrePersonel aktarım web servisi kimlik bilgileri3. parti personel entegrasyonlarının servis çağrılarında kullanılır (bkz. Bölüm 8.1)
BackgroundJobsArka plan görevleriZamanlanmış görevlerin bu sunucuda çalışıp çalışmayacağını belirler (bkz. Bölüm 9.6)
MeditekGuncellemelerMerkezi güncelleme sorgulamalarıİlaç listesi ve SGK rapor sorgulama görevlerini etkinleştirir
ParolaHashingBağlantı dizesi şifrelemeVeritabanı bağlantı bilgilerinin şifreli saklanmasını sağlar
Not: Parametrelerin gerçek değerleri kurulum sırasında Meditek teknik ekibi tarafından ortamınıza göre ayarlanır; bu tablo hangi anahtarın neyi kontrol ettiğini bilmeniz içindir. web.config üzerinde plansız değişiklik yapılmamalı, değişiklik öncesi dosyanın yedeği alınmalıdır.

4.7 IIS ve Antivirüs Yapılandırma Notları

5. Güvenlik Mimarisi

5.1 Kimlik Doğrulama ve Yetkilendirme

Rol Tabanlı Erişim Kontrolü (RBAC):

Kimlik doğrulama karar akışı: yerel parola, LdapAuth veya MSso yöntemlerinden biri, ardından iki adımlı doğrulama ve RBAC yetki değerlendirmesi.
Şekil 3 — Kimlik Doğrulama ve Yetkilendirme Akışı Kullanıcı girişinde LdapAuth ve MSso parametrelerine göre üç yöntemden biri devreye girer (bkz. Bölüm 4.6). Kimlik doğrulandıktan sonra iki adımlı doğrulama etkinse ikinci faktör istenir; son adımda RBAC yetkileri modül, ekran, işlem ve kayıt düzeyinde değerlendirilir. Tam boyut aç ↗

5.2 Ağ ve Veri Güvenliği

5.3 Parola ve Oturum Politikaları

5.4 Veri Güvenliği ve KVKK Uyumu

Meditek İBYS, kişisel ve özel nitelikli kişisel veri (sağlık verisi) işleyen bir sistem olduğundan aşağıdaki teknik tedbirler uygulanır:

TedbirAçıklama
Hassas alan şifrelemeTC kimlik numarası gibi hassas kimlik alanları veritabanında şifreli saklanır (AES-256)
Bağlantı bilgisi şifrelemeVeritabanı bağlantı dizeleri yapılandırma dosyasında şifreli tutulur
Erişim kontrolüRol/grup bazlı yetkilendirme ile her kullanıcı yalnızca yetkili olduğu modül, ekran ve kayıtlara erişir; sağlık verilerine erişim sağlık rolleri ile sınırlandırılır
İletim güvenliğiTüm istemci-sunucu trafiği HTTPS üzerinden şifrelenir
İzlenebilirlikKullanıcı işlemleri ve sistem olayları loglanır (bkz. Bölüm 9.5)
Veritabanı düzeyi şifrelemeİsteğe bağlı olarak SQL Server TDE ile veritabanı dosyaları bütün olarak şifrelenebilir (kurum lisansına bağlıdır)
Kurum sorumluluğu: On-premises kurulumlarda veri sorumlusu kurumdur. Kişisel verilerin saklama ve imha süreleri, aydınlatma yükümlülükleri ve envanter kayıtları kurumun KVKK politikasına göre belirlenir; Meditek bu süreçlerde teknik destek sağlar.

5.5 Güvenlik Sertleştirme (Hardening) Önerileri

Sızma testi (pentest): Kurum, kendi altyapısındaki kuruluma yönelik güvenlik testi yaptırabilir. Testin uygulamayı ve entegrasyonları etkilememesi için planlanan test öncesinde Meditek teknik ekibine bilgi verilmesi ve uygulamaya ilişkin bulguların giderim planlaması için Meditek ile paylaşılması önerilir.

6. Ağ Mimarisi ve Dış Erişim Gereksinimleri

6.1 Sistem Topolojisi

Aşağıdaki diyagram, Meditek İBYS sisteminin genel ağ mimarisini ve bileşenler arası iletişimi göstermektedir:

🌐 İNTERNET / DIŞ SERVİSLER 🛡️ DMZ BÖLGESI 🏢 KURUM İÇ AĞI (INTRANET) ÇSGB (İBYS) SGK (e-Reçete) Meditek API NVİ (KPS) SMS Gateway SMTP Server 🔥 Firewall Port 443 (HTTPS) ⚖️ Load Balancer (Opsiyonel) 🔄 Reverse Proxy SSL Termination 🖥️ Uygulama Sunucusu IIS + ASP.NET MVC Windows Server 2016+ 🖥️ Uygulama Sunucusu 2 IIS + ASP.NET MVC (LB Kullanımında) 🗄️ Veritabanı Sunucusu MS SQL Server 2019 Port 1433 📁 Dosya Sunucusu UNC Path Paylaşımı (LB Kullanımında) 👥 İK/Personel Sistemi SQL View / Web Servis 🔐 Active Directory LDAP / SSO 👤 Kullanıcılar İSG Uzmanları • İşyeri Hekimleri • İK Personeli • Yöneticiler
İç Ağ Bağlantısı
Dış Servis Bağlantısı
Güvenli Bağlantı
Opsiyonel Bileşen

6.2 İntranet Dağıtımı

Uygulama ağırlıklı olarak kurum intraneti üzerinde çalışır.

6.3 Gerekli Dış Erişimler

ServisEndpointPortAçıklama
Meditek servisleri*.meditek.net, *.meditekibys.com443Güncelleme ve destek servisleri
Meditek ilaç servisiilac.meditekahbs.com80E-reçete ilaç listesi güncellemesi
ÇSGB (IBYS)*.csgb.gov.tr443Bakanlık İBYS veri gönderimi
SGK (e-Reçete / Vizite)*.sgk.gov.tr443E-reçete ve vizite (iş göremezlik) servisleri
NVİ (KPS)*.nvi.gov.tr (tckimlik.nvi.gov.tr, kpsv2.nvi.gov.tr, kimlikdogrulama.nvi.gov.tr)443TC kimlik / adres doğrulama sorguları
SMS sağlayıcısıSeçilen sağlayıcının API adresi443SMS bildirimleri kullanılacaksa
Not: Kuruma özel entegrasyonlar (İK/ERP sistemleri, banka servisleri, laboratuvar bilgi sistemleri vb.) devreye alınacaksa, ilgili sistemlerin adreslerine ek güvenlik duvarı erişimleri gerekebilir; bunlar kurulum planlamasında Meditek teknik ekibi ile birlikte belirlenir.

7. Alan Adı, SSL ve Yük Dengeleme

7.1 Session Persistence Yapılandırması

Load balancer üzerinde "Session Persistence / Sticky Session" konfigürasyonu aktif edilmelidir.

7.2 Paylaşımlı Dosya Depolama Gereksinimi

Load Balancer kullanılması durumunda merkezi dosya depolama alanı zorunludur.

Talep Edilen Bilgiler:
  • Dosya sunucusu adresi (UNC path)
  • Paylaşım klasörü adı ve tam yolu
  • Servis hesabı bilgileri
  • Disk kapasitesi (min. 100 GB)
Yüksek erişilebilirlik dağıtımı: load balancer arkasında iki uygulama sunucusu, paylaşımlı dosya sunucusu ve ortak SQL Server.
Şekil 4 — Yüksek Erişilebilirlik Dağıtımı (> 10.000 çalışan) Load Balancer arkasındaki iki uygulama sunucusu ortak veritabanını ve paylaşımlı dosya sunucusunu kullanır. Sticky Session zorunludur (bkz. 7.1); belge arşivi merkezî UNC paylaşımında tutulur (bkz. 7.2). Zamanlanmış görevlerin mükerrer çalışmaması için BackgroundJobs yalnızca APP-01 üzerinde açık bırakılır (bkz. Bölüm 9.6). Tam boyut aç ↗

8. Entegrasyon Özellikleri

8.1 Personel / İK Entegrasyonu

Meditek İBYS, çalışan bazlı yapıda olduğundan personel bilgilerinin otomatik aktarımı önerilir:

Web Servis Entegrasyonu:

Veritabanı Entegrasyonu:

Dosya Tabanlı Aktarım:

Personel aktarım akışı: İK/ERP sisteminden SQL View, SOAP web servis veya Excel/CSV yöntemleriyle Meditek veritabanına aktarım ve sonuç kodları.
Şekil 5 — Personel / İK Aktarım Akışı Üç aktarım yönteminin (SQL View, SOAP web servis, dosya) ortak hedefi Meditek İBYS veritabanıdır; kayıtlar TCKIMLIKNO anahtar alanına göre eklenir veya güncellenir. Her aktarım adımı LOG_API_ENTEGRASYON tablosuna yazılır — sorun durumunda ilk bakılacak yer burasıdır (bkz. Bölüm 14.5). Sonuç kodlarının anlamı için aşağıdaki Web Servis Kullanım Kılavuzu'na bakınız. Tam boyut aç ↗

8.2 Dizin Servisleri (Directory Services)

8.3 Eğitim Yönetimi Entegrasyonu

Meditek İBYS, kurumunuzun mevcut eğitim yönetim sistemi (LMS) ile entegre çalışabilmektedir.

Ücretlendirme: Eğitim yönetim sistemi entegrasyonu için ayrı ücretlendirme yapılacaktır.

8.4 E-posta ve SMS Bildirimleri

8.4.1 E-posta (SMTP) Entegrasyonu

ParametreAçıklamaÖrnek
SMTP ServerMail sunucusu adresismtp.kurum.com.tr
PortSMTP portu587
SSL/TLSŞifreli bağlantıEvet / Hayır
Kullanıcı AdıSMTP kullanıcısıisg@kurum.com.tr
ŞifreSMTP şifresi********
⚠️ E-posta Teslim Edilebilirliği İçin Önemli:

Meditek sisteminden gönderilen bildirimlerin ve raporların spam/gereksiz klasörüne düşmemesi için meditek.net alan adının kurumunuzun e-posta güvenlik sistemlerinde güvenilir gönderici olarak tanımlanması gerekmektedir.

Yapılması Gereken İşlemler:

  • Whitelist (Beyaz Liste): Mail gateway veya spam filtrenizde meditek.net ve meditekibys.com alan adlarını güvenilir gönderici listesine ekleyiniz
  • SPF Kaydı Kontrolü: Gelen e-postaların SPF doğrulamasını geçtiğinden emin olunuz
  • Exchange/Microsoft 365: Transport Rule veya Safe Senders listesine ekleme yapınız
  • Google Workspace: Admin Console üzerinden Email Whitelist ayarlarını yapılandırınız

8.4.2 SMS Entegrasyonu

Mevcut Entegrasyonu Bulunan SMS Firmaları:

Ücretlendirme: Yukarıda listelenen SMS sağlayıcıları dışındaki firmalar için API entegrasyonu ayrı ücretlendirmeye tabidir. Farklı bir SMS sağlayıcı kullanılması durumunda lütfen Meditek teknik ekibi ile iletişime geçiniz.

8.5 Dış API ve Sistem Entegrasyonları

8.5.1 Laboratuvar Bilgi Sistemi (LBS) Entegrasyonu

Laboratuvar sonuçlarının (tetkik istekleri ve sonuçların otomatik alınması) Meditek İBYS'e aktarılması için aşağıdaki laboratuvarlarla hazır servis entegrasyonları mevcuttur:

Hazır entegrasyonların devreye alınması için kurum tarafında yapılması gerekenler:

Ücretlendirme: Listede yer almayan laboratuvar bilgi sistemleri için yeni entegrasyon geliştirmesi standart kurulum kapsamı dışında olup ayrı ücretlendirmeye tabidir; talepleriniz için Meditek teknik ekibi ile iletişime geçiniz.

8.6 REST API / Token Tabanlı Erişim

SOAP personel servislerine ek olarak, uygulama REST tabanlı entegrasyon uçları için OAuth2 Bearer token kimlik doğrulaması sunar:

Not: Kullanılabilir REST uçları ve ayrıntılı istek/yanıt örneklerini içeren "Meditek İBYS Token Entegrasyon" dokümanı, entegrasyon planlaması sırasında Meditek teknik ekibinden talep edilebilir.

9. Bakım, İzleme, Yedekleme ve İş Sürekliliği

9.1 Yedekleme Stratejisi

Sorumluluk: On-premises (kurum altyapısında) hizmet verilen kurulumlarda veritabanı ve uygulama (dosya sistemi) yedeklemesi kurumun sorumluluğundadır; yedekleme stratejisi, periyotları ve saklama süreleri kurumun kendi BT politikalarına göre kurum tarafından belirlenir ve işletilir. Aşağıdaki tablo, planlamaya yardımcı olması için Meditek tarafından öneri niteliğinde sunulmaktadır.

Meditek İBYS sisteminin kesintisiz çalışması için önerilen yedekleme yaklaşımı:

Yedekleme Türü Kapsam Önerilen Periyot Saklama Süresi
Tam Yedekleme (Full) Veritabanı + Dosya Sistemi Günlük (gece saatlerinde) 30 gün
Diferansiyel Yedekleme Son tam yedekten sonraki değişiklikler Her 4 saatte bir 7 gün
Transaction Log Yedekleme İşlem günlükleri Her 15-30 dakikada bir 7 gün
Haftalık Arşiv Tam yedekleme kopyası Haftalık 12 ay

9.2 RPO ve RTO Hedefleri

Metrik Tanım Önerilen Hedef
RPO (Recovery Point Objective) Kabul edilebilir maksimum veri kaybı süresi ≤ 1 saat
RTO (Recovery Time Objective) Sistemin yeniden çalışır hale gelmesi için hedef süre ≤ 4 saat

9.3 Felaket Kurtarma (Disaster Recovery) Senaryoları

Olası sistem arızalarına karşı aşağıdaki kurtarma prosedürleri uygulanmalıdır:

Senaryo 1: Veritabanı Sunucusu Arızası

AdımİşlemTahmini Süre
1. TespitVeritabanı bağlantı hatası tespiti ve log analizi5-15 dakika
2. DeğerlendirmeArıza türünün belirlenmesi (donanım/yazılım)15-30 dakika
3. KurtarmaYedek sunucuya geçiş veya son yedekten geri yükleme1-2 saat
4. DoğrulamaVeri bütünlüğü kontrolü ve test30 dakika
5. Devreye AlmaUygulama sunucusu bağlantı yapılandırması15 dakika

Toplam Tahmini Kurtarma Süresi: 2-4 saat

Senaryo 2: Uygulama Sunucusu Arızası

AdımİşlemTahmini Süre
1. TespitIIS veya işletim sistemi hatası tespiti5-10 dakika
2. Hızlı MüdahaleServis yeniden başlatma denemesi10-15 dakika
3. KurtarmaYedek sunucuya geçiş veya sistem yeniden kurulumu1-3 saat
4. YapılandırmaUygulama ve IIS ayarlarının yapılandırılması30 dakika
5. TestFonksiyonel testler ve kullanıcı erişim kontrolü15 dakika

Toplam Tahmini Kurtarma Süresi: 2-4 saat

Senaryo 3: Tam Sistem Kaybı (Site Felaketi)

AdımİşlemTahmini Süre
1. AktivasyonDR planının devreye alınması kararı30 dakika
2. AltyapıYedek lokasyonda sunucu hazırlığı2-4 saat
3. Veri KurtarmaOff-site yedeklerden veritabanı geri yükleme2-4 saat
4. UygulamaUygulama kurulumu ve yapılandırması1-2 saat
5. AğDNS ve ağ yönlendirme değişiklikleri30 dakika - 2 saat
6. DoğrulamaKapsamlı test ve kullanıcı bildirimi1 saat

Toplam Tahmini Kurtarma Süresi: 8-14 saat

Felaket kurtarma karar akışı: arıza türüne göre veritabanı sunucusu, uygulama sunucusu veya tam sistem kaybı kollarında adım adım kurtarma süreleri.
Şekil 6 — Felaket Kurtarma Karar Akışı Arıza tespitinden sonra izlenecek kol, arızanın türüne göre belirlenir. Her adımın yanındaki süreler yukarıdaki üç senaryo tablosuyla birebir aynıdır; kolların sonundaki toplam süreler RTO ≤ 4 saat hedefiyle (bkz. 9.2) karşılaştırılmalıdır. Tam sistem kaybı kolu bu hedefin dışındadır ve DR planının ayrıca aktive edilmesini gerektirir. Tam boyut aç ↗

9.4 Felaket Kurtarma Kontrol Listesi

✅ DR Hazırlık Kontrol Listesi:
  • Yedekleme işlemlerinin düzenli çalıştığının doğrulanması
  • Off-site yedek kopyalarının güncelliğinin kontrolü
  • Yedekten geri dönüş testlerinin periyodik yapılması (en az yılda 2 kez)
  • DR prosedür dokümanlarının güncel tutulması
  • İletişim listelerinin (IT ekibi, Meditek destek, yönetim) güncel tutulması
  • Yedek sunucu/lokasyon hazırlığının tamamlanması
⚠️ Önemli: On-premises sistemlerde yedekleme stratejisi ve felaket kurtarma planı kurum tarafından belirlenir ve uygulanır. Meditek teknik ekibi, planlama aşamasında danışmanlık desteği sağlayabilir. Günlük yedek alınması ve yedeklerin farklı bir lokasyonda saklanması tavsiye edilir.

9.5 Loglama ve İzleme

Sorun tespiti ve denetim için aşağıdaki log kaynakları kullanılır:

KaynakİçerikNerede
Uygulama loglarıHata ve olay kayıtları (log4net)Veritabanı log tablosu
Entegrasyon loglarıPersonel aktarımı ve API çağrılarının adım adım kaydıLOG_API_ENTEGRASYON tablosu — aktarım sorunlarında ilk bakılacak yer
Arka plan görevleri paneliZamanlanmış görevlerin durumu, geçmişi ve hata detayları/backgroundjobs adresi (yalnızca Sistem Yöneticisi rolü erişebilir)
Application InsightsPerformans ve istek telemetrisiYapılandırıldıysa Azure Application Insights
IIS loglarıHTTP istek kayıtlarıIIS log dizini (kurum standardına göre)
Öneri: Veritabanındaki log tabloları zamanla büyür; kurum politikasına uygun bir log saklama/arşivleme süresi belirlenmeli ve periyodik temizlik yedekleme planına dahil edilmelidir.

9.6 Zamanlanmış Arka Plan Görevleri

Uygulama, Hangfire altyapısı ile aşağıdaki periyodik görevleri çalıştırır (görevler BackgroundJobs parametresi açık olan sunucuda çalışır):

GörevPeriyotAçıklama
İlaç listesi güncellemeHaftalık (gece saatlerinde)E-reçete ilaç listesinin merkezi kaynaktan güncellenmesi
SGK rapor sorgulamalarıGünlükSGK onaylı raporların ve ara tarihli raporların sorgulanması
İş izni askı kontrolüSaatlikSüresi dolan iş izinlerinin kontrolü
Taşeron kontrolleriSaatlik / günlükSözleşme bitişi, eğitim tamamlama ve belge geçerlilik kontrolleri
Load Balancer kullanımında: Zamanlanmış görevlerin mükerrer çalışmaması için BackgroundJobs parametresi yalnızca tek uygulama sunucusunda açık tutulmalıdır. Bakım penceresi planlarken gece çalışan görevler dikkate alınmalıdır.
Hangfire zamanlanmış görevleri: ilaç listesi güncelleme, SGK rapor sorgulamaları, iş izni askı kontrolü ve taşeron kontrolleri ile hedef sistemleri.
Şekil 7 — Zamanlanmış Arka Plan Görevleri Yukarıdaki tabloda listelenen dört görevin periyotları ve eriştikleri hedefler gösterilmiştir. İlaç listesi ve SGK sorgulamaları dış servislere çıkış gerektirir; ilgili güvenlik duvarı kuralları için bkz. Bölüm 6.3. Görevlerin durumu, geçmişi ve hata detayları /backgroundjobs panelinden izlenir. Tam boyut aç ↗

9.7 Uygulama Güncelleme Süreci

  1. Güncelleme içeriği ve tarihi Meditek tarafından kurum BT birimi ile planlanır (önerilen: mesai saatleri dışında bakım penceresi)
  2. Güncelleme öncesi veritabanı tam yedeği ve uygulama klasörü yedeği alınır
  3. Güncelleme paketi uygulanır; veritabanı değişiklik scriptleri varsa sırayla çalıştırılır
  4. Uygulama açılış kontrolü, kritik ekran ve entegrasyon testleri yapılır
  5. Sorun durumunda alınan yedeklerle geri dönüş (rollback) uygulanır
Öneri: Büyük sürüm geçişlerinin önce test ortamında doğrulanması tavsiye edilir. Test ortamı lisanslaması ve kurulumu için Meditek satış ekibi ile iletişime geçiniz.

10. Önceki İBYS Sistemlerinden Veri Aktarımı

Mevcut İBYS sisteminizden Meditek İBYS'e geçiş sürecinde veri aktarımı yapılabilmesi için aşağıdaki adımların tamamlanması gerekmektedir:

  1. Eski veritabanının okuma yetkili kopyasına erişim
  2. Test ortamında Meditek veritabanına yazma yetkisi
  3. Eski veritabanının tablo ilişkilerinin paylaşılması
  4. Şifreleme algoritmalarının dokümantasyonu
  5. Aktarılacak modüllerin belirlenmesi
Ücretlendirme: Önceki İBYS sistemlerinden veri aktarımı (migrasyon) hizmeti, standart kurulum kapsamı dışında olup ayrı ücretlendirmeye tabidir. Aktarılacak veri hacmi ve karmaşıklığına göre fiyatlandırma yapılmaktadır. Detaylı bilgi için Meditek satış ekibi ile iletişime geçiniz.

11. E-İmza, E-Reçete ve İlgili Uygulamalar

E-reçete ve elektronik imza gerektiren işlemler için işyeri hekimlerinin bilgisayarlarında ek hazırlık yapılması gerekir. Bu hazırlık yalnızca e-reçete yazacak hekim istasyonları içindir; diğer kullanıcı bilgisayarlarına kurulum gerekmez.

E-reçete imzalama sıra diyagramı: hekim, tarayıcı, uygulama sunucusu, Mediibys.exe, e-imza kartı ve SGK servisleri arasındaki on adımlı mesajlaşma.
Şekil 8 — E-Reçete ve E-İmza Akışı İmzalama işlemi hekim bilgisayarında yereldir: uygulama sunucusu imzalanacak veriyi tarayıcıya döner, Mediibys.exe bu veriyi kart okuyucu üzerinden NES kartına imzalatır ve imzalı reçete SGK servislerine gönderilir. Bu nedenle e-imza kartı ve sürücüleri yalnızca hekim istasyonunda gereklidir; hekim bilgisayarından *.sgk.gov.tr adresine doğrudan erişim açık olmalıdır. Tam boyut aç ↗

11.1 Hekim İstasyonu Gereksinimleri

11.2 Kurulum Adımları

  1. Hekimin e-imza sertifikasının (NES) yetkili elektronik sertifika sağlayıcısından temin edilmesi
  2. Kart okuyucu ve e-imza sürücülerinin hekim bilgisayarına kurulması
  3. Mediibys.exe kurulum (setup) dosyasının meditek.net adresinden indirilmesi ve standart kurulum sihirbazı ile kurulması
  4. Uygulamada hekim tanımının ve e-imza eşleştirmesinin yapılması
  5. Test imzalama / test reçete işlemi ile kurulumun doğrulanması

11.3 SGK Tarafında Yapılması Gerekenler

Not: SGK tarafındaki tanımlamalar kurumun ve hekimin sorumluluğundadır; eksik tanımlar e-reçete gönderiminde hata olarak döner. Kurulum sırasında sorun yaşanırsa Meditek teknik ekibi yönlendirme sağlar.

12. ÇSGB IBYS Erişim Süreci ve Veri Gönderimi

12.1 Erişim Süreci

  1. IBYS Uzaktan Erişim Talep Formu'nun İSG-KATİP üzerinden yüklenmesi
  2. Bakanlık onayı sonrası test veri gönderiminin yapılması
  3. Üretim ortamında periyodik veri gönderiminin başlatılması

12.2 Gönderilen Veri Türleri

Bildirim TürüİçerikNot
İşyeri bildirimiİşyerinin bakanlık sistemine kaydıDiğer tüm bildirimlerin ön koşuludur; İşyeri Yönetimi ekranından yapılır
Muayene bildirimleriİşe giriş ve periyodik muayene kayıtlarıİlgili muayene ekranlarından tekil veya toplu gönderilir
Eğitim bildirimleriİSG eğitim kayıtlarıEğitim ekranlarından tekil veya toplu gönderilir

12.3 Gönderim Akışı ve İzleme

ÇSGB bildirim sırası: talep formu, bakanlık onayı, test gönderimi, üretim ortamı, işyeri bildirimi ön koşulu, ardından muayene ve eğitim bildirimleri.
Şekil 9 — ÇSGB Bildirim Sırası Erişim sürecinden üretim ortamına kadar izlenen sıra ve bildirim bağımlılığı gösterilmiştir. Turuncu ile işaretlenen işyeri bildirimi, muayene ve eğitim bildirimlerinin ön koşuludur; bu adım tamamlanmadan diğer bildirimler gönderilemez. Bakanlıktan dönen takip/bildirim numarası veya hata mesajı uygulamada görüntülenir ve İBYS bildirim loglarında saklanır. Tam boyut aç ↗

13. Kullanıcı Eğitimi ve Dokümantasyon

13.1 Eğitim Kaynakları

13.2 Video Eğitim Kütüphanesi

Meditek İBYS kullanımına yönelik kapsamlı video eğitimlerine YouTube kanalımızdan ulaşabilirsiniz:

🎬 Meditek YouTube Eğitim Kanalı:

📺 Eğitim Videolarını İzle

13.3 Haftalık Çevrimiçi Eğitimler

İlk kullanım eğitimleri için her Perşembe günü düzenli olarak çevrimiçi eğitimler verilmektedir:

EğitimGünSaatKatılım Linki
İBYS Eğitimi Perşembe 14:00 - 15:00 meet.jit.si/MeditekIBYS
Persis Eğitimi Perşembe 15:00 - 16:00 meet.jit.si/MeditekPersis
Ücretlendirme: Yerinde eğitim hizmeti ayrı ücretlendirmeye tabidir. Eğitim planlaması ve fiyatlandırma için Meditek satış ekibi ile iletişime geçiniz.

14. Teknik Destek, Hizmet Seviyesi ve İletişim

14.1 Destek Kanalları

14.2 Hizmet Saatleri

📅 Destek Hizmet Saatleri:

Hafta içi: 09:00 - 18:00 (Resmi tatiller hariç)

14.3 Sorun Önem Dereceleri

Bildirilen sorunlar aşağıdaki kriterlere göre sınıflandırılır ve önceliklendirilir:

Seviye Açıklama Çözüm Yaklaşımı
Kritik Yazılımın ana fonksiyonlarının çalışmasını engelleyen, sistemin tamamen durmasına veya kullanılamamasına neden olan ve geçici çözüm ile aşılamayan durumlar. Sorun bildirimi alındığında destek ekibi derhal çalışmaya başlar. Müşteri tarafından bir yetkili destek için hazır bulunmalıdır.
Yüksek Ana fonksiyonlar dışındaki özelliklerin çalışmasını engelleyen ancak sistemi durdurmayan, farklı bir yöntemle çalışmaya devam edilebilecek durumlar. Sorun tekrarlanabilir olduğunda geçici çözüm veya kalıcı çözüm için çalışma başlatılır.
Orta Yazılımın çalışmasını etkileyen ancak durdurmayan, kullanımı kısıtlayan sorunlar. Geçici çözüm sağlanır. Kalıcı çözüm sonraki yazılım sürümlerine dahil edilebilir.
Düşük Belirli bir fonksiyonu etkileyen ancak çalışmaya doğrudan etkisi olmayan, alternatif yöntemle devam edilebilecek sorunlar. Çözüm, yazılımın ileriki sürümlerinde sunulabilir.

14.4 Hizmet Seviyesi Taahhütleri (SLA)

Sorun önem derecesine göre müdahale ve çözüm süreleri aşağıdaki tabloda belirtilmiştir:

Seviye Uzaktan Müdahale Süresi Hedeflenen Çözüm Süresi
Kritik 1 İş Saati 1 İş Günü
Yüksek 8 İş Saati 2 İş Günü
Orta 16 İş Saati 5 İş Günü
Düşük 24 İş Saati 10 İş Günü
📌 Tanımlar:
  • Müdahale Süresi: Çağrının alınıp işleme konulduğuna dair ilk yanıtın verildiği süredir.
  • Çözüm Süresi: İlgili ekibin (Yazılım, Sistem Destek, Analist) sorunu çözümlemesi için hedeflenen süredir.
Ücretlendirme: Yerinde teknik destek hizmeti ayrı ücretlendirmeye tabidir. Yerinde destek talepleri için Meditek satış ekibi ile iletişime geçiniz.

14.5 Sık Karşılaşılan Sorunlar ve İlk Kontroller

Destek kaydı açmadan önce BT biriminin yapabileceği ilk kontroller:

Belirtiİlk Kontroller
Uygulama açılmıyor (500 / 503)IIS uygulama havuzu çalışıyor mu; yakın zamanda web.config değişikliği yapıldıysa yedekten geri alınması; Windows olay günlüğü
Veritabanı bağlantı hatasıSQL Server servisi çalışıyor mu; uygulama sunucusundan DB portuna erişim; uygulama DB hesabının kilitli/süresi dolmuş olmaması
Kullanıcılar giriş yapamıyor (LDAP/AD)AD hesabının kilitli olmaması; domain denetleyicisine erişim; LDAP yapılandırmasının değişmemiş olması
E-posta bildirimleri gitmiyorSMTP sunucu adresi/port/kimlik bilgileri; SMTP sunucusunun uygulama sunucusundan gelen bağlantıya izin vermesi; spam/whitelist ayarları (bkz. Bölüm 8.4.1)
SMS gitmiyorSMS sağlayıcı bakiyesi ve API erişimi; güvenlik duvarında sağlayıcı adresine çıkış izni
Personel aktarımı gelmiyorLOG_API_ENTEGRASYON tablosundaki son kayıtlar; web serviste 1000 hatası dönüyorsa entegrasyon kullanıcı adı/şifresi; SQL View yönteminde SQL Server Agent görevinin çalıştığı
KPS kimlik sorgusu çalışmıyorGüvenlik duvarında *.nvi.gov.tr erişimi (bkz. Bölüm 6.3)
Zamanlanmış görevler çalışmıyor/backgroundjobs panelinde görev durumu ve hata mesajları; BackgroundJobs parametresinin doğru sunucuda açık olduğu
Rapor/belge indirilemiyorTarayıcıda açılır pencere ve indirme izinleri; antivirüs istisnaları (bkz. Bölüm 4.7)
E-reçete imzalanamıyorHekim bilgisayarında Mediibys.exe çalışıyor mu; e-imza kartı takılı ve sürücüler kurulu mu; SGK tanımlamaları (bkz. Bölüm 11)
Not: Sorun bu kontrollerle çözülmezse, hata mesajının ekran görüntüsü ve varsa ilgili log kaydı ile birlikte destek kanallarından (bkz. Bölüm 14.1) kayıt açınız; bu bilgiler çözüm süresini önemli ölçüde kısaltır.

15. Teknik Birim Yapılacak İşler Listesi

Meditek İBYS kurulumu ve entegrasyonu sürecinde BT/Teknik biriminiz tarafından tamamlanması gereken aksiyonlar aşağıda listelenmiştir. Her maddeyi ilgili ekiple koordineli şekilde tamamlayarak Meditek teknik ekibine bildiriniz.

🖥️ Sunucu Hazırlığı

🔒 Ağ ve Güvenlik Yapılandırması

👤 Kimlik Doğrulama ve Yetkilendirme

🔗 Entegrasyon Hazırlıkları

📧 E-posta ve SMS Yapılandırması

💾 Yedekleme ve İş Sürekliliği

🏛️ ÇSGB ve Resmi İşlemler

📦 Veri Aktarımı (Mevcut İBYS'den Geçiş Varsa)

✅ Son Kontroller ve Devreye Alma

💡 İpucu: Bu listeyi yazdırarak veya PDF olarak kaydederek takip edebilirsiniz. Her tamamlanan maddeyi işaretleyerek ilerlemenizi takip edin. Sorularınız için Meditek teknik ekibi ile iletişime geçebilirsiniz.
📋 Meditek'e İletilmesi Gereken Bilgiler Özeti:
  • Sunucu IP adresleri ve erişim bilgileri
  • Alan adı ve SSL sertifika bilgileri
  • AD/LDAP bağlantı bilgileri
  • Load Balancer kullanılacaksa dosya sunucusu UNC path bilgisi
  • Personel entegrasyon yöntemi ve teknik detayları
  • İşyeri hekimi e-imza bilgileri
Versiyon1.8
Tarih5 Temmuz 2026
HazırlayanMeditek Teknik Ekip