Meditek İBYS
Kurulum, Teknik Mimari ve Entegrasyon Dokümanı
1. Amaç ve Kapsam
Bu doküman, Meditek İBYS (İş Sağlığı ve Güvenliği Bilgi Yönetim Sistemi) yazılımının kurum altyapınıza kurulumu, işletimi ve entegrasyonu sırasında Bilgi Teknolojileri birimlerine teknik referans sunmak üzere hazırlanmıştır.
Belge; sistem mimarisi, güvenlik yapısı, ağ gereksinimleri, entegrasyon senaryoları, bakım–izleme süreçleri ve destek kanallarını kapsar.
2. Genel Bakış ve Teknoloji Yığını
- Uygulama Türü: Kurumsal web tabanlı İSG bilgi yönetim sistemi
- Geliştirme Altyapısı: C# ASP.NET MVC
- Veritabanı: Microsoft SQL Server 2019 (Standart / Enterprise)
- Dağıtım Ortamı: Microsoft IIS üzerinde
- İşletim Sistemi: Windows Server 2016 ve üzeri
Kimlik Doğrulama Seçenekleri
- Kullanıcı adı / parola
- LDAP / Active Directory entegrasyonu
- SSO (Tek Oturum Açma) - SAML/OIDC
- Çok faktörlü kimlik doğrulama (SMS, e-posta, MFA)
3. Dağıtım Seçenekleri ve Sistem Topolojisi
3.1 Dağıtık Mimari (Önerilen)
- Uygulama Sunucusu
- Veritabanı Sunucusu
- Dosya / NAS Sunucusu
- İsteğe bağlı: Ayrı IBYS API Sunucusu
3.2 Tek Sunuculu Dağıtım
Küçük ölçekli kurulumlarda tüm bileşenler tek sunucu üzerinde konumlandırılabilir.
4. Sistem Gereksinimleri
4.1 Önerilen Uygulama Sunucusu
| Parametre | Değer |
|---|---|
| CPU | ≥ 2.0 GHz, 2 Core (Intel Xeon Silver/Gold veya dengi) |
| RAM | ≥ 16 GB |
| Disk | ≥ 100 GB SSD |
| OS | Windows Server 2016 ve üzeri |
| Web Sunucusu | IIS |
4.2 Önerilen Veritabanı Sunucusu
| Parametre | Değer |
|---|---|
| CPU | ≥ 2.0 GHz, 2 Core (Intel Xeon Silver/Gold veya dengi) |
| RAM | ≥ 32 GB |
| Disk | ≥ 100 GB SSD |
| OS | Windows Server 2016 ve üzeri |
| DBMS | SQL Server 2019 |
4.3 IBYS API Sunucusu (Opsiyonel)
| Parametre | Değer |
|---|---|
| CPU | 1 Core (Intel Xeon Silver/Gold veya dengi) |
| RAM | 8 GB |
| Disk | 100 GB |
| OS | Windows Server 2016 ve üzeri |
5. Güvenlik Mimarisi
5.1 Kimlik Doğrulama ve Yetkilendirme
Rol Tabanlı Erişim Kontrolü (RBAC):
- Modül, ekran ve işlem bazlı yetkiler
- Kayıt düzeyinde yetki sınırlandırması
- Çok faktörlü kimlik doğrulama
- AD/LDAP ile merkezi kullanıcı yönetimi
5.2 Ağ ve Veri Güvenliği
- SSL/TLS şifreleme
- Güvenlik duvarı yapılandırması
- SQL Server şifreleme (TDE)
- NTFS tabanlı yetki yönetimi
6. Ağ Mimarisi ve Dış Erişim Gereksinimleri
6.1 Sistem Topolojisi
Aşağıdaki diyagram, Meditek İBYS sisteminin genel ağ mimarisini ve bileşenler arası iletişimi göstermektedir:
6.2 İntranet Dağıtımı
Uygulama ağırlıklı olarak kurum intraneti üzerinde çalışır.
6.3 Gerekli Dış Erişimler
| Servis | Endpoint | Port |
|---|---|---|
| Meditek servisleri | *.meditek.net, *.meditekibys.com | 443 |
| ÇSGB (IBYS) | *.csgb.gov.tr | 443 |
| SGK (e-Reçete) | *.sgk.gov.tr | 443 |
7. Alan Adı, SSL ve Yük Dengeleme
- Önerilen alan adı: isg.kurumadi.com.tr
- SSL/TLS: HTTPS zorunlu
7.1 Session Persistence Yapılandırması
Load balancer üzerinde "Session Persistence / Sticky Session" konfigürasyonu aktif edilmelidir.
7.2 Paylaşımlı Dosya Depolama Gereksinimi
Load Balancer kullanılması durumunda merkezi dosya depolama alanı zorunludur.
- Dosya sunucusu adresi (UNC path)
- Paylaşım klasörü adı ve tam yolu
- Servis hesabı bilgileri
- Disk kapasitesi (min. 100 GB)
8. Entegrasyon Özellikleri
8.1 Personel / İK Entegrasyonu
Meditek İBYS, çalışan bazlı yapıda olduğundan personel bilgilerinin otomatik aktarımı önerilir:
Web Servis Entegrasyonu:
- Meditek web servisine veri gönderimi (push)
- Kurum web servisinden veri çekimi (pull)
Veritabanı Entegrasyonu:
- İlgili personel veritabanına read-only view erişimi
Dosya Tabanlı Aktarım:
- Excel / CSV içe aktarma
8.2 Dizin Servisleri (Directory Services)
- AD veya benzer dizin servislerinden kullanıcı yapısının okunması
- Grup bazlı veya OU bazlı yetki kurgularına uyum
8.3 Eğitim Yönetimi Entegrasyonu
Meditek İBYS, kurumunuzun mevcut eğitim yönetim sistemi (LMS) ile entegre çalışabilmektedir.
8.4 E-posta ve SMS Bildirimleri
8.4.1 E-posta (SMTP) Entegrasyonu
| Parametre | Açıklama | Örnek |
|---|---|---|
| SMTP Server | Mail sunucusu adresi | smtp.kurum.com.tr |
| Port | SMTP portu | 587 |
| SSL/TLS | Şifreli bağlantı | Evet / Hayır |
| Kullanıcı Adı | SMTP kullanıcısı | isg@kurum.com.tr |
| Şifre | SMTP şifresi | ******** |
Meditek sisteminden gönderilen bildirimlerin ve raporların spam/gereksiz klasörüne düşmemesi için meditek.net alan adının kurumunuzun e-posta güvenlik sistemlerinde güvenilir gönderici olarak tanımlanması gerekmektedir.
Yapılması Gereken İşlemler:
- Whitelist (Beyaz Liste): Mail gateway veya spam filtrenizde
meditek.netvemeditekibys.comalan adlarını güvenilir gönderici listesine ekleyiniz - SPF Kaydı Kontrolü: Gelen e-postaların SPF doğrulamasını geçtiğinden emin olunuz
- Exchange/Microsoft 365: Transport Rule veya Safe Senders listesine ekleme yapınız
- Google Workspace: Admin Console üzerinden Email Whitelist ayarlarını yapılandırınız
8.4.2 SMS Entegrasyonu
Mevcut Entegrasyonu Bulunan SMS Firmaları:
- NetGSM
- GoldSMS
- Kumcell
- PozitifSMS
- JetSMS
- Mutlucell
- Posta Güvercini
- Turatel
- SmartSMS
- MasGSM
- Asist
- MobilPark
- MobilDev
- Fast
- Polidijital
- TTMesaj OTP SMS
- SmartSMS Fast
8.5 Dış API ve Sistem Entegrasyonları
- E-Reçete ve sağlık hizmetleri
- İBYS raporlama servisleri
8.5.1 Laboratuvar Bilgi Sistemi (LBS) Entegrasyonu
Laboratuvar bilgi sistemi entegrasyonu, standart kurulum kapsamı dışındadır.
9. Bakım, İzleme, Yedekleme ve İş Sürekliliği
9.1 Yedekleme Stratejisi
Meditek İBYS sisteminin kesintisiz çalışması için aşağıdaki yedekleme stratejisi önerilmektedir:
| Yedekleme Türü | Kapsam | Önerilen Periyot | Saklama Süresi |
|---|---|---|---|
| Tam Yedekleme (Full) | Veritabanı + Dosya Sistemi | Günlük (gece saatlerinde) | 30 gün |
| Diferansiyel Yedekleme | Son tam yedekten sonraki değişiklikler | Her 4 saatte bir | 7 gün |
| Transaction Log Yedekleme | İşlem günlükleri | Her 15-30 dakikada bir | 7 gün |
| Haftalık Arşiv | Tam yedekleme kopyası | Haftalık | 12 ay |
9.2 RPO ve RTO Hedefleri
| Metrik | Tanım | Önerilen Hedef |
|---|---|---|
| RPO (Recovery Point Objective) | Kabul edilebilir maksimum veri kaybı süresi | ≤ 1 saat |
| RTO (Recovery Time Objective) | Sistemin yeniden çalışır hale gelmesi için hedef süre | ≤ 4 saat |
9.3 Felaket Kurtarma (Disaster Recovery) Senaryoları
Olası sistem arızalarına karşı aşağıdaki kurtarma prosedürleri uygulanmalıdır:
Senaryo 1: Veritabanı Sunucusu Arızası
| Adım | İşlem | Tahmini Süre |
|---|---|---|
| 1. Tespit | Veritabanı bağlantı hatası tespiti ve log analizi | 5-15 dakika |
| 2. Değerlendirme | Arıza türünün belirlenmesi (donanım/yazılım) | 15-30 dakika |
| 3. Kurtarma | Yedek sunucuya geçiş veya son yedekten geri yükleme | 1-2 saat |
| 4. Doğrulama | Veri bütünlüğü kontrolü ve test | 30 dakika |
| 5. Devreye Alma | Uygulama sunucusu bağlantı yapılandırması | 15 dakika |
Toplam Tahmini Kurtarma Süresi: 2-4 saat
Senaryo 2: Uygulama Sunucusu Arızası
| Adım | İşlem | Tahmini Süre |
|---|---|---|
| 1. Tespit | IIS veya işletim sistemi hatası tespiti | 5-10 dakika |
| 2. Hızlı Müdahale | Servis yeniden başlatma denemesi | 10-15 dakika |
| 3. Kurtarma | Yedek sunucuya geçiş veya sistem yeniden kurulumu | 1-3 saat |
| 4. Yapılandırma | Uygulama ve IIS ayarlarının yapılandırılması | 30 dakika |
| 5. Test | Fonksiyonel testler ve kullanıcı erişim kontrolü | 15 dakika |
Toplam Tahmini Kurtarma Süresi: 2-4 saat
Senaryo 3: Tam Sistem Kaybı (Site Felaketi)
| Adım | İşlem | Tahmini Süre |
|---|---|---|
| 1. Aktivasyon | DR planının devreye alınması kararı | 30 dakika |
| 2. Altyapı | Yedek lokasyonda sunucu hazırlığı | 2-4 saat |
| 3. Veri Kurtarma | Off-site yedeklerden veritabanı geri yükleme | 2-4 saat |
| 4. Uygulama | Uygulama kurulumu ve yapılandırması | 1-2 saat |
| 5. Ağ | DNS ve ağ yönlendirme değişiklikleri | 30 dakika - 2 saat |
| 6. Doğrulama | Kapsamlı test ve kullanıcı bildirimi | 1 saat |
Toplam Tahmini Kurtarma Süresi: 8-14 saat
9.4 Felaket Kurtarma Kontrol Listesi
- Yedekleme işlemlerinin düzenli çalıştığının doğrulanması
- Off-site yedek kopyalarının güncelliğinin kontrolü
- Yedekten geri dönüş testlerinin periyodik yapılması (en az yılda 2 kez)
- DR prosedür dokümanlarının güncel tutulması
- İletişim listelerinin (IT ekibi, Meditek destek, yönetim) güncel tutulması
- Yedek sunucu/lokasyon hazırlığının tamamlanması
10. Önceki İBYS Sistemlerinden Veri Aktarımı
Mevcut İBYS sisteminizden Meditek İBYS'e geçiş sürecinde veri aktarımı yapılabilmesi için aşağıdaki adımların tamamlanması gerekmektedir:
- Eski veritabanının okuma yetkili kopyasına erişim
- Test ortamında Meditek veritabanına yazma yetkisi
- Eski veritabanının tablo ilişkilerinin paylaşılması
- Şifreleme algoritmalarının dokümantasyonu
- Aktarılacak modüllerin belirlenmesi
11. E-İmza, E-Reçete ve İlgili Uygulamalar
- Kurum doktorlarının e-imza kurulumlarının tamamlanması
- Meditek tarafından sağlanan Mediibys.exe konsol uygulamasının kurulması
12. ÇSGB IBYS Erişim Süreci
- IBYS Uzaktan Erişim Talep Formu'nun İSG-KATİP üzerinden yüklenmesi
- Bakanlık onayı sonrası test veri gönderiminin yapılması
- Üretim ortamında periyodik veri gönderiminin başlatılması
13. Kullanıcı Eğitimi ve Dokümantasyon
13.1 Eğitim Kaynakları
- Çevrimiçi yardım ve kurulum kılavuzları
- Modül bazlı video eğitim içerikleri
- Uzaktan veya yerinde kullanıcı eğitimleri
13.2 Video Eğitim Kütüphanesi
Meditek İBYS kullanımına yönelik kapsamlı video eğitimlerine YouTube kanalımızdan ulaşabilirsiniz:
13.3 Haftalık Çevrimiçi Eğitimler
İlk kullanım eğitimleri için her Perşembe günü düzenli olarak çevrimiçi eğitimler verilmektedir:
| Eğitim | Gün | Saat | Katılım Linki |
|---|---|---|---|
| İBYS Eğitimi | Perşembe | 14:00 - 15:00 | meet.jit.si/MeditekIBYS |
| Persis Eğitimi | Perşembe | 15:00 - 16:00 | meet.jit.si/MeditekPersis |
14. Teknik Destek, Hizmet Seviyesi ve İletişim
14.1 Destek Kanalları
- Çağrı merkezi: +90 216 706 33 38
- Uygulama içi talep (ticket) sistemi
- Web yardım merkezi ve destek formları
- E-posta: kurumsaldestek@meditek.net
14.2 Hizmet Saatleri
Hafta içi: 09:00 - 18:00 (Resmi tatiller hariç)
14.3 Sorun Önem Dereceleri
Bildirilen sorunlar aşağıdaki kriterlere göre sınıflandırılır ve önceliklendirilir:
| Seviye | Açıklama | Çözüm Yaklaşımı |
|---|---|---|
| Kritik | Yazılımın ana fonksiyonlarının çalışmasını engelleyen, sistemin tamamen durmasına veya kullanılamamasına neden olan ve geçici çözüm ile aşılamayan durumlar. | Sorun bildirimi alındığında destek ekibi derhal çalışmaya başlar. Müşteri tarafından bir yetkili destek için hazır bulunmalıdır. |
| Yüksek | Ana fonksiyonlar dışındaki özelliklerin çalışmasını engelleyen ancak sistemi durdurmayan, farklı bir yöntemle çalışmaya devam edilebilecek durumlar. | Sorun tekrarlanabilir olduğunda geçici çözüm veya kalıcı çözüm için çalışma başlatılır. |
| Orta | Yazılımın çalışmasını etkileyen ancak durdurmayan, kullanımı kısıtlayan sorunlar. | Geçici çözüm sağlanır. Kalıcı çözüm sonraki yazılım sürümlerine dahil edilebilir. |
| Düşük | Belirli bir fonksiyonu etkileyen ancak çalışmaya doğrudan etkisi olmayan, alternatif yöntemle devam edilebilecek sorunlar. | Çözüm, yazılımın ileriki sürümlerinde sunulabilir. |
14.4 Hizmet Seviyesi Taahhütleri (SLA)
Sorun önem derecesine göre müdahale ve çözüm süreleri aşağıdaki tabloda belirtilmiştir:
| Seviye | Uzaktan Müdahale Süresi | Hedeflenen Çözüm Süresi |
|---|---|---|
| Kritik | 1 İş Saati | 1 İş Günü |
| Yüksek | 8 İş Saati | 2 İş Günü |
| Orta | 16 İş Saati | 5 İş Günü |
| Düşük | 24 İş Saati | 10 İş Günü |
- Müdahale Süresi: Çağrının alınıp işleme konulduğuna dair ilk yanıtın verildiği süredir.
- Çözüm Süresi: İlgili ekibin (Yazılım, Sistem Destek, Analist) sorunu çözümlemesi için hedeflenen süredir.
15. Teknik Birim Yapılacak İşler Listesi
Meditek İBYS kurulumu ve entegrasyonu sürecinde BT/Teknik biriminiz tarafından tamamlanması gereken aksiyonlar aşağıda listelenmiştir. Her maddeyi ilgili ekiple koordineli şekilde tamamlayarak Meditek teknik ekibine bildiriniz.
🖥️ Sunucu Hazırlığı
🔒 Ağ ve Güvenlik Yapılandırması
👤 Kimlik Doğrulama ve Yetkilendirme
🔗 Entegrasyon Hazırlıkları
📧 E-posta ve SMS Yapılandırması
💾 Yedekleme ve İş Sürekliliği
🏛️ ÇSGB ve Resmi İşlemler
📦 Veri Aktarımı (Mevcut İBYS'den Geçiş Varsa)
✅ Son Kontroller ve Devreye Alma
- Sunucu IP adresleri ve erişim bilgileri
- Alan adı ve SSL sertifika bilgileri
- AD/LDAP bağlantı bilgileri
- Load Balancer kullanılacaksa dosya sunucusu UNC path bilgisi
- Personel entegrasyon yöntemi ve teknik detayları
- İşyeri hekimi e-imza bilgileri