# Meditek İBYS — Kurulum, Teknik Mimari ve Entegrasyon Dokümanı

**Versiyon:** 1.8 · **Tarih:** 5 Temmuz 2026 · **Hazırlayan:** Meditek Teknik Ekip

> Bu dosya, Meditek İBYS Kurulum ve Teknik Dokümantasyonu'nun Markdown sürümüdür. Yapay zekâ asistanlarına yüklenerek doküman hakkında soru-cevap yapmak için kullanılabilir. Güncel ve biçimlendirilmiş sürüm için HTML dokümanına başvurunuz.

---

## 1. Amaç ve Kapsam

Bu doküman, Meditek İBYS (İş Sağlığı ve Güvenliği Bilgi Yönetim Sistemi) yazılımının kurum altyapınıza kurulumu, işletimi ve entegrasyonu sırasında Bilgi Teknolojileri birimlerine teknik referans sunmak üzere hazırlanmıştır.

Belge; sistem mimarisi, güvenlik yapısı, ağ gereksinimleri, entegrasyon senaryoları, bakım–izleme süreçleri ve destek kanallarını kapsar.

### Terimler ve Kısaltmalar

| Kısaltma | Açıklama |
|---|---|
| **İBYS** | İş Sağlığı ve Güvenliği Bilgi Yönetim Sistemi — ÇSGB'nin İSG verilerini topladığı merkezi bakanlık sistemi; Meditek İBYS bu sisteme veri gönderen yetkili entegratör yazılımdır |
| **ÇSGB** | Çalışma ve Sosyal Güvenlik Bakanlığı |
| **İSG-KATİP** | ÇSGB'nin İSG hizmet sözleşmelerinin (uzman/hekim görevlendirmeleri) takip edildiği resmi sistemi |
| **SGK** | Sosyal Güvenlik Kurumu — e-reçete ve vizite (iş göremezlik) servisleri bu kuruma aittir |
| **KPS / NVİ** | Kimlik Paylaşım Sistemi (Nüfus ve Vatandaşlık İşleri) — TC kimlik ve adres doğrulama servisleri |
| **OSGB** | Ortak Sağlık ve Güvenlik Birimi — işyerlerine dışarıdan İSG hizmeti veren yetkili kuruluş |
| **İGU / İYH / DSP** | İş Güvenliği Uzmanı / İşyeri Hekimi / Diğer Sağlık Personeli |
| **NACE** | İşyerinin faaliyet alanını ve tehlike sınıfını belirleyen ekonomik faaliyet kodu |
| **LBS** | Laboratuvar Bilgi Sistemi |
| **SSO / MFA** | Tek Oturum Açma (Single Sign-On) / Çok Faktörlü Kimlik Doğrulama |
| **NES** | Nitelikli Elektronik Sertifika — e-imza için kullanılan yasal geçerli sertifika |

## 2. Genel Bakış ve Teknoloji Yığını

- **Uygulama Türü:** Kurumsal web tabanlı İSG bilgi yönetim sistemi
- **Geliştirme Altyapısı:** C# ASP.NET MVC (.NET Framework 4.6.1)
- **Veritabanı:** Microsoft SQL Server 2019 (Standart / Enterprise)
- **Dağıtım Ortamı:** Microsoft IIS üzerinde
- **İşletim Sistemi:** Windows Server 2016 ve üzeri

### Kimlik Doğrulama Seçenekleri

- Kullanıcı adı / parola
- LDAP / Active Directory entegrasyonu
- SSO (Tek Oturum Açma) - OpenID Connect (Microsoft Entra ID / Azure AD)
- Çok faktörlü kimlik doğrulama (SMS, e-posta, Google Authenticator, Microsoft Authenticator)

### Lisanslama Notları

- Uygulamanın içinde kullanılan gömülü 3. parti bileşenler (raporlama, grid/arayüz bileşenleri vb.) uygulama lisansına dahildir; kurumun bunlar için **ayrıca lisans satın alması gerekmez**
- On-premises kurulumlarda işletim sistemi (Windows Server), veritabanı (SQL Server) ve varsa Load Balancer / antivirüs gibi altyapı bileşenlerinin lisansları **kuruma aittir**
- Test ortamı kurulacaksa lisanslaması ayrıca değerlendirilir (bkz. Bölüm 9.7)

> **Not:** Uygulama lisans modeli ve ticari koşullar, kurumla yapılan sözleşmeye tabidir; detaylar için Meditek satış ekibi ile iletişime geçiniz.

## 3. Dağıtım Seçenekleri ve Sistem Topolojisi

### 3.1 Dağıtık Mimari (Önerilen)

- Uygulama Sunucusu
- Veritabanı Sunucusu
- Dosya / NAS Sunucusu
- İsteğe bağlı: Ayrı IBYS API Sunucusu

### 3.2 Tek Sunuculu Dağıtım

Küçük ölçekli kurulumlarda tüm bileşenler tek sunucu üzerinde konumlandırılabilir.

## 4. Sistem Gereksinimleri

### 4.1 Önerilen Uygulama Sunucusu

| Parametre | Değer |
|---|---|
| CPU | ≥ 2.0 GHz, 2 Core (Intel Xeon Silver/Gold veya dengi) |
| RAM | ≥ 16 GB |
| Disk | ≥ 100 GB SSD |
| OS | Windows Server 2016 ve üzeri |
| .NET Framework | 4.6.1 veya üzeri (4.8 önerilir) |
| Web Sunucusu | IIS |

### 4.2 Önerilen Veritabanı Sunucusu

| Parametre | Değer |
|---|---|
| CPU | ≥ 2.0 GHz, 2 Core (Intel Xeon Silver/Gold veya dengi) |
| RAM | ≥ 32 GB |
| Disk | ≥ 100 GB SSD |
| OS | Windows Server 2016 ve üzeri |
| DBMS | SQL Server 2019 |

### 4.3 IBYS API Sunucusu (Opsiyonel)

| Parametre | Değer |
|---|---|
| CPU | 1 Core (Intel Xeon Silver/Gold veya dengi) |
| RAM | 8 GB |
| Disk | 100 GB |
| OS | Windows Server 2016 ve üzeri |

### 4.4 Kapasite Planlama Rehberi

Yukarıdaki değerler standart kurulum içindir. Çalışan sayısına göre önerilen kademeler:

| Çalışan Sayısı | Uygulama Sunucusu | Veritabanı Sunucusu | Not |
|---|---|---|---|
| ≤ 2.000 | 2 Core, 16 GB RAM | 2 Core, 32 GB RAM | Tek sunuculu dağıtım da mümkündür |
| 2.000 - 10.000 | 4 Core, 16-32 GB RAM | 4 Core, 32-64 GB RAM | Uygulama ve veritabanı ayrı sunucularda önerilir |
| > 10.000 | 4+ Core, 32 GB RAM (gerekirse LB ile 2. sunucu) | 8+ Core, 64 GB RAM | Load Balancer ve paylaşımlı dosya sunucusu değerlendirilmelidir |

> **Not:** Tablodaki değerler genel önerilerdir; eş zamanlı kullanıcı sayısı, entegrasyon yoğunluğu ve dosya arşivi büyüklüğüne göre kurulum planlamasında Meditek teknik ekibi ile birlikte kesinleştirilmelidir. Dosya arşivi (belge/görüntü yüklemeleri) zamanla büyüdüğünden disk kapasitesi yıllık olarak gözden geçirilmelidir.

### 4.5 İstemci (Son Kullanıcı) Gereksinimleri

- **Tarayıcı:** Güncel Chrome, Edge veya Firefox sürümleri önerilir. Internet Explorer desteklenmez.
- **Ağ:** Kullanıcı istemcilerinden uygulama adresine (HTTPS/443) erişim yeterlidir; istemcilere ek kurulum gerekmez.
- **Tarayıcı izinleri:** Uygulama adresi için açılır pencere (popup) ve dosya indirme izinleri tanımlanmalıdır (rapor/belge çıktıları için).
- **E-imza istasyonları:** E-reçete yazacak işyeri hekimi bilgisayarlarında ek olarak **Mediibys.exe** konsol uygulaması, e-imza kartı sürücüleri ve kart okuyucu kurulumu gerekir (bkz. Bölüm 11).

### 4.6 Uygulama Yapılandırma Parametreleri (web.config)

Kurulum sırasında BT birimi ile birlikte belirlenen başlıca yapılandırma anahtarları aşağıdadır. Değer değişiklikleri IIS uygulama havuzunun geri dönüşümünü (recycle) tetikler; mesai saatleri dışında yapılması önerilir.

| Anahtar | Görevi | Açıklama |
|---|---|---|
| `LdapAuth` | LDAP / Active Directory girişi | Aktif edildiğinde kullanıcılar AD kimlik bilgileriyle giriş yapar; LDAP domain bilgisi ile birlikte yapılandırılır |
| `MSso` + `MSso:*` | SSO (OpenID Connect) | Microsoft Entra ID entegrasyonu; TenantId, ClientId, ClientSecret, RedirectUri ve Scopes değerleri kurumdan alınır |
| `EntegrasyonKullanici` / `EntegrasyonSifre` | Personel aktarım web servisi kimlik bilgileri | 3. parti personel entegrasyonlarının servis çağrılarında kullanılır (bkz. Bölüm 8.1) |
| `BackgroundJobs` | Arka plan görevleri | Zamanlanmış görevlerin bu sunucuda çalışıp çalışmayacağını belirler (bkz. Bölüm 9.6) |
| `MeditekGuncellemeler` | Merkezi güncelleme sorgulamaları | İlaç listesi ve SGK rapor sorgulama görevlerini etkinleştirir |
| `ParolaHashing` | Bağlantı dizesi şifreleme | Veritabanı bağlantı bilgilerinin şifreli saklanmasını sağlar |

> **Not:** Parametrelerin gerçek değerleri kurulum sırasında Meditek teknik ekibi tarafından ortamınıza göre ayarlanır; bu tablo hangi anahtarın neyi kontrol ettiğini bilmeniz içindir. web.config üzerinde plansız değişiklik yapılmamalı, değişiklik öncesi dosyanın yedeği alınmalıdır.

### 4.7 IIS ve Antivirüs Yapılandırma Notları

- Uygulama havuzu (Application Pool): .NET CLR v4.0, Integrated Pipeline
- Uygulama havuzu kimliğinin (App Pool Identity) uygulama klasörü ve dosya yükleme dizinlerinde okuma/yazma yetkisi olmalıdır
- Büyük dosya yüklemeleri için IIS istek boyutu limitleri kurulumda uygulama gereksinimlerine göre ayarlanır
- **Antivirüs istisnası:** Uygulama klasörü ve dosya yükleme (upload) dizinleri gerçek zamanlı tarama istisnalarına eklenmelidir; aksi halde belge yükleme/indirme işlemlerinde performans sorunları ve kilitlenmeler görülebilir
- Veritabanı sunucusunda SQL Server veri (.mdf) ve log (.ldf) dosyaları antivirüs istisnasında olmalıdır (Microsoft önerisi)

## 5. Güvenlik Mimarisi

### 5.1 Kimlik Doğrulama ve Yetkilendirme

**Rol Tabanlı Erişim Kontrolü (RBAC):**

- Modül, ekran ve işlem bazlı yetkiler
- Kayıt düzeyinde yetki sınırlandırması
- Çok faktörlü kimlik doğrulama (SMS, e-posta, Google/Microsoft Authenticator)
- AD/LDAP ile merkezi kullanıcı yönetimi

### 5.2 Ağ ve Veri Güvenliği

- SSL/TLS şifreleme
- Güvenlik duvarı yapılandırması
- SQL Server şifreleme (TDE)
- NTFS tabanlı yetki yönetimi

### 5.3 Parola ve Oturum Politikaları

- Parolalar veritabanında tek yönlü özet (hash) ile saklanır; düz metin parola tutulmaz
- Parola karmaşıklık ve uzunluk politikası uygulanır; parola değişiminde **son 3 parolanın** yeniden kullanımı engellenir
- Parola değişiklikleri ve başarısız giriş denemeleri loglanır
- İki adımlı doğrulama kurum düzeyinde etkinleştirilebilir; yöntemler: SMS, e-posta, Google Authenticator, Microsoft Authenticator (bkz. Bölüm 2)
- Oturumlar süre sınırlıdır ve belirlenen süre sonunda yeniden kimlik doğrulama gerekir; süreler kurulumda kurum politikasına göre ayarlanabilir

### 5.4 Veri Güvenliği ve KVKK Uyumu

Meditek İBYS, kişisel ve özel nitelikli kişisel veri (sağlık verisi) işleyen bir sistem olduğundan aşağıdaki teknik tedbirler uygulanır:

| Tedbir | Açıklama |
|---|---|
| Hassas alan şifreleme | TC kimlik numarası gibi hassas kimlik alanları veritabanında şifreli saklanır (AES-256) |
| Bağlantı bilgisi şifreleme | Veritabanı bağlantı dizeleri yapılandırma dosyasında şifreli tutulur |
| Erişim kontrolü | Rol/grup bazlı yetkilendirme ile her kullanıcı yalnızca yetkili olduğu modül, ekran ve kayıtlara erişir; sağlık verilerine erişim sağlık rolleri ile sınırlandırılır |
| İletim güvenliği | Tüm istemci-sunucu trafiği HTTPS üzerinden şifrelenir |
| İzlenebilirlik | Kullanıcı işlemleri ve sistem olayları loglanır (bkz. Bölüm 9.5) |
| Veritabanı düzeyi şifreleme | İsteğe bağlı olarak SQL Server TDE ile veritabanı dosyaları bütün olarak şifrelenebilir (kurum lisansına bağlıdır) |

> **Kurum sorumluluğu:** On-premises kurulumlarda veri sorumlusu kurumdur. Kişisel verilerin saklama ve imha süreleri, aydınlatma yükümlülükleri ve envanter kayıtları kurumun KVKK politikasına göre belirlenir; Meditek bu süreçlerde teknik destek sağlar.

### 5.5 Güvenlik Sertleştirme (Hardening) Önerileri

- **TLS:** Sunucuda TLS 1.2 ve üzeri zorunlu kılınmalı; SSL 3.0 / TLS 1.0 / TLS 1.1 protokolleri kapatılmalıdır
- **HSTS:** HTTPS zorunluluğunu tarayıcı tarafında kalıcılaştırmak için HSTS başlığı etkinleştirilmelidir
- **Bilgi sızıntısı:** IIS sunucu sürüm başlıkları (Server, X-Powered-By) gizlenmelidir
- **Yönetim erişimleri:** RDP, SQL Server yönetim erişimi ve IIS yönetim konsolu internete kapalı olmalı, yalnızca kurum içi yönetim ağından erişilmelidir
- **Veritabanı portu:** SQL Server portu (varsayılan 1433) yalnızca uygulama sunucusuna açık olmalıdır
- **Yama yönetimi:** İşletim sistemi ve SQL Server güvenlik yamaları kurumun yama takvimine göre düzenli uygulanmalıdır (bkz. Bölüm 9.7 bakım penceresi)

> **Sızma testi (pentest):** Kurum, kendi altyapısındaki kuruluma yönelik güvenlik testi yaptırabilir. Testin uygulamayı ve entegrasyonları etkilememesi için planlanan test öncesinde Meditek teknik ekibine bilgi verilmesi ve uygulamaya ilişkin bulguların giderim planlaması için Meditek ile paylaşılması önerilir.

## 6. Ağ Mimarisi ve Dış Erişim Gereksinimleri

### 6.1 Sistem Topolojisi

Sistem üç ağ katmanında konumlanır:

- **İnternet / Dış Servisler:** ÇSGB (İBYS), SGK (e-Reçete), Meditek API, NVİ (KPS), SMS Gateway, SMTP Server
- **DMZ:** Firewall (Port 443 HTTPS), opsiyonel Load Balancer, Reverse Proxy (SSL Termination)
- **Kurum İç Ağı (Intranet):** Uygulama sunucusu (IIS + ASP.NET MVC), veritabanı sunucusu (SQL Server, Port 1433), opsiyonel dosya sunucusu (UNC paylaşımı, LB kullanımında), İK/Personel sistemi (SQL View / Web Servis), Active Directory (LDAP/SSO) ve kullanıcılar (İSG uzmanları, işyeri hekimleri, İK personeli, yöneticiler)

### 6.2 İntranet Dağıtımı

Uygulama ağırlıklı olarak kurum intraneti üzerinde çalışır.

### 6.3 Gerekli Dış Erişimler

| Servis | Endpoint | Port | Açıklama |
|---|---|---|---|
| Meditek servisleri | *.meditek.net, *.meditekibys.com | 443 | Güncelleme ve destek servisleri |
| Meditek ilaç servisi | ilac.meditekahbs.com | 80 | E-reçete ilaç listesi güncellemesi |
| ÇSGB (IBYS) | *.csgb.gov.tr | 443 | Bakanlık İBYS veri gönderimi |
| SGK (e-Reçete / Vizite) | *.sgk.gov.tr | 443 | E-reçete ve vizite (iş göremezlik) servisleri |
| NVİ (KPS) | *.nvi.gov.tr (tckimlik.nvi.gov.tr, kpsv2.nvi.gov.tr, kimlikdogrulama.nvi.gov.tr) | 443 | TC kimlik / adres doğrulama sorguları |
| SMS sağlayıcısı | Seçilen sağlayıcının API adresi | 443 | SMS bildirimleri kullanılacaksa |

> **Not:** Kuruma özel entegrasyonlar (İK/ERP sistemleri, banka servisleri, laboratuvar bilgi sistemleri vb.) devreye alınacaksa, ilgili sistemlerin adreslerine ek güvenlik duvarı erişimleri gerekebilir; bunlar kurulum planlamasında Meditek teknik ekibi ile birlikte belirlenir.

## 7. Alan Adı, SSL ve Yük Dengeleme

- **Önerilen alan adı:** isg.kurumadi.com.tr
- **SSL/TLS:** HTTPS zorunlu

### 7.1 Session Persistence Yapılandırması

Load balancer üzerinde "Session Persistence / Sticky Session" konfigürasyonu aktif edilmelidir.

### 7.2 Paylaşımlı Dosya Depolama Gereksinimi

Load Balancer kullanılması durumunda merkezi dosya depolama alanı zorunludur.

**Talep edilen bilgiler:** Dosya sunucusu adresi (UNC path), paylaşım klasörü adı ve tam yolu, servis hesabı bilgileri, disk kapasitesi (min. 100 GB).

## 8. Entegrasyon Özellikleri

### 8.1 Personel / İK Entegrasyonu

Meditek İBYS, çalışan bazlı yapıda olduğundan personel bilgilerinin otomatik aktarımı önerilir:

- **Web Servis Entegrasyonu:** Meditek web servisine veri gönderimi (push) veya kurum web servisinden veri çekimi (pull)
- **Veritabanı Entegrasyonu:** İlgili personel veritabanına read-only view erişimi
- **Dosya Tabanlı Aktarım:** Excel / CSV içe aktarma

#### 8.1.1 SQL View Senkronizasyon Kılavuzu

Bu kılavuz, Meditek İSG yazılımını kullanan ve 3. parti yazılımlardan personel aktarımı yapacak firmalar tarafından kullanılır.

**Süreç:** Kaynak veritabanında (VIEW DB) hazırlanan view'a Read-Only bağlantı kurulur; SQL Server Agent görevi aktarım kodlarını çalıştırarak Meditek İSG veritabanına Insert/Update işlemlerini gerçekleştirir.

**Teknik gereksinimler:**

- SQL Server 2014 Standart sürüm ve üzeri
- Hazırlanmış view için Read-Only yetkisi
- İki veritabanı farklı sunucularda ise Linked Server kurulması
- Aktarım kodları İSG veritabanının olduğu sunucuda barındırılır
- Çalışma periyodu kurum tarafından belirlenir

**Veri tipleri ve kolon isimleri:**

| Parametre | Açık Adı | Tipi | Zorunlu | Açıklama |
|---|---|---|---|---|
| ISLEMTURU | İşlem Türü | String | Hayır | Kayda uygulanacak işlem türü |
| TCKIMLIKNO | Çalışanın TC Kimlik Numarası | String | Evet | Anahtar alan |
| ADI | Çalışanın Adı | String | Evet | - |
| SOYADI | Çalışanın Soyadı | String | Evet | - |
| DOGUMTARIHI | Çalışanın Doğum Tarihi | Datetime | Evet | - |
| CINSIYETI | Çalışanın Cinsiyeti | Integer | Evet | Sayısal kod |
| TELEFON | Cep Telefonu | String | Hayır | - |
| EMAIL | E-posta Adresi | String | Hayır | - |
| KANGRUBU | Kan Grubu | Integer | Hayır | Sayısal kod |
| OGRENIMDURUMU | Öğrenim Durumu | Integer | Hayır | Sayısal kod |
| MEDENIHALI | Medeni Hali | Integer | Hayır | Sayısal kod |
| CALISANKISITURU | Çalışan Türü | Integer | Hayır | Sayısal kod |
| KISISICILNO | Kişi Sicil Numarası | String | Hayır | - |
| ISYERIKODU | İşyeri Kodu | String | Evet | Eşleştirme için kullanılır |
| ISYERIUNVANI | İşyeri Ünvanı | String | Evet | - |
| SGKNO | İşyeri SGK Sicil No | String | Evet | Eşleştirme için kullanılır |
| NACEKODU | İşyeri Nace Kodu | String | Hayır | - |
| TEHLIKESINIFI | İşyeri Tehlike Sınıfı | Integer | Evet | Sayısal kod (Az Tehlikeli / Tehlikeli / Çok Tehlikeli) |
| BOLUMKODU | Bölüm Kodu | String | Hayır | Eşleştirme için kullanılır |
| BOLUMADI | Çalıştığı Bölüm | String | Evet | Sabit "İşletmenin Tamamı" atanabilir |
| BIRIMKODU | Birim Kodu | String | Hayır | Eşleştirme için kullanılır |
| BIRIMADI | Çalıştığı Birim | String | Hayır | - |
| GOREVI | Görevi | Integer | Evet | Sayısal kod; sabit bir değer atanabilir |
| ISI | İşi | String | Hayır | - |
| ISEGIRISTARIHI | İşe Giriş Tarihi | Datetime | Evet | - |
| ISTENCIKISTARIHI | İşten Ayrılma Tarihi | Datetime | Koşullu* | İşten ayrılanlar için zorunlu |
| ESKIISYERIKODU | Eski İşyeri Kodu | String | Hayır | İşyeri değişikliğinde önceki işyeri |
| ESKIISYERIUNVANI | Önceki İşyeri Ünvanı | String | Hayır | İşyeri değişikliğinde önceki işyeri |
| ESKIBOLUMKODU | Eski Bölüm Kodu | String | Hayır | Bölüm değişikliğinde önceki bölüm |
| ESKIBOLUMADI | Önceki Bölüm Adı | String | Hayır | Bölüm değişikliğinde önceki bölüm |
| ESKIBIRIMKODU | Eski Birim Kodu | String | Hayır | Birim değişikliğinde önceki birim |
| ESKIBIRIMADI | Önceki Birim Adı | String | Hayır | Birim değişikliğinde önceki birim |

**(*) Önemli notlar:**

- Personel işten ayrıldığında ISTENCIKISTARIHI kolonu dolu gönderilmelidir.
- Belirtilen alanlar dışında bir alan gönderilmek istenirse bildirilmelidir.

#### 8.1.2 Web Servis Kullanım Kılavuzu

Meditek Personel Aktarım Web Servis Sistemi, **SOAP mimarisi** temeli ile hazırlanmıştır. Gerçek ortam adaptasyon çalışmaları öncesinde sistem test ortamında sunulur; test başarıyla tamamlandıktan sonra gerçek ortama geçilir.

**Kullanıcı adı ve şifre yönetimi:** Web servisler firma sunucusunda barındırılır. Servisi çağırırken kullanılacak kullanıcı adı ve şifre, uygulamanın web.config dosyasındaki parametrelerle tanımlanır:

```xml
<add key="EntegrasyonKullanici" value="kullaniciadi" />  <!-- Kullanıcı Adı (örnek) -->
<add key="EntegrasyonSifre" value="********" />          <!-- Şifre (örnek) -->
```

> **Not:** Yukarıdaki değerler örnektir; gerçek kullanıcı adı ve şifre kurulum sırasında belirlenir. Kimlik doğrulaması **her çağrıda zorunludur**, kapatılamaz; kullanıcı adı ve şifre tüm metot çağrılarında gönderilmelidir.

**Web servis metodu — PersonelKaydet:** Personellerin **liste halinde** aktarılması amacıyla oluşturulmuştur; tek personel aktarımı için tek elemanlı liste gönderilir. Gönderilen personel veritabanında mevcut ise güncelleme, mevcut değilse oluşturma gerçekleşir. Gönderilen işyeri, bölüm, birim, unvan veya görev veritabanında mevcut değilse otomatik olarak eklenir.

| Parametre | Açık Adı | Tipi | Zorunlu | Açıklama |
|---|---|---|---|---|
| kullaniciAdi | Kullanıcı Adı | String | Evet | web.config'deki EntegrasyonKullanici değeri ile eşleşmeli |
| Parola | Parola | String | Evet | web.config'deki EntegrasyonSifre değeri ile eşleşmeli |
| personelList | Personel Listesi | List\<PersonelBilgi\> | Evet | Personel modeli listesi; tek kayıt için tek elemanlı liste gönderilir |

**Personel modeli (PersonelBilgi)** — tarih alanları **gg.aa.yyyy** formatında metin (String) olarak gönderilir:

| Parametre | Açık Adı | Tipi | Zorunlu | Açıklama |
|---|---|---|---|---|
| TCKIMLIKNO | TC Kimlik Numarası | String | Evet | Anahtar alan |
| ADI | Adı | String | Evet | - |
| SOYADI | Soyadı | String | Evet | - |
| DOGUMTARIHI | Doğum Tarihi | String | Evet | gg.aa.yyyy |
| CINSIYETI | Cinsiyeti | Integer | Evet | Sayısal kod |
| KISITURU | Kişi / Çalışan Türü | Integer | Hayır | Sayısal kod |
| ANNEADI | Anne Adı | String | Hayır | - |
| BABAADI | Baba Adı | String | Hayır | - |
| DOGUMYERI | Doğum Yeri | String | Hayır | - |
| TELEFON | Telefon | String | Hayır | - |
| EMAIL | E-posta | String | Hayır | - |
| KANGRUBU | Kan Grubu | String | Hayır | - |
| KANGRUBUACIKLAMA | Kan Grubu Açıklaması | String | Hayır | - |
| MEDENIHALI | Medeni Hali | String | Hayır | - |
| MEDENIHALIACIKLAMA | Medeni Hali Açıklaması | String | Hayır | - |
| OGRENIMDURUMU | Öğrenim Durumu | Integer | Hayır | Sayısal kod |
| OGRENIMDURUMUACIKLAMA | Öğrenim Durumu Açıklaması | String | Hayır | - |
| MESLEGI | ISCO Meslek Kodu | String | Hayır | - |
| UNVANI | Ünvanı | String | Hayır | - |
| ISYERI | İşyeri Ünvanı | String | Evet | - |
| ISYERIKODU | İşyeri Kodu | String | Hayır | Eşleştirme için kullanılır |
| ISYERISGKSICILNO | İşyeri SGK Sicil No | String | Evet | Eşleştirme için kullanılır |
| TEHLIKESINIFI | Tehlike Sınıfı | String | Koşullu** | Az Tehlikeli, Tehlikeli, Çok Tehlikeli |
| ISEGIRISTARIHI | İşe Giriş Tarihi | String | Evet | gg.aa.yyyy |
| ISTENCIKISTARIHI | İşten Çıkış Tarihi | String | Koşullu* | gg.aa.yyyy; işten ayrılanlar için zorunlu |
| ISEALAN | İşe Alan | String | Hayır | - |
| CALISTIGIBOLUM | Çalıştığı Bölüm | String | Evet | Sabit "İşletmenin Tamamı" atanabilir |
| CALISTIGIBIRIM | Çalıştığı Birim | String | Hayır | - |
| GOREVI | Görevi | String | Evet | Sabit "Bölüm Çalışanı" atanabilir |
| ISI | İşi | String | Hayır | - |
| SICILNO | Sicil Numarası | String | Hayır | - |
| ALT_ALAN_KODU / ALT_ALAN_TEXT | Alt Alan Kodu / Adı | String | Hayır | Organizasyon yapısı alanı |
| KURMAY_KODU / KURMAY_TEXT | Kurmay Kodu / Adı | String | Hayır | Organizasyon yapısı alanı |
| ORGANIZASYON_KODU / ORGANIZASYON_TEXT | Organizasyon Kodu / Adı | String | Hayır | Organizasyon yapısı alanı |
| POZISYON_KODU / POZISYON_TEXT | Pozisyon Kodu / Adı | String | Hayır | Organizasyon yapısı alanı |

**Sonuç modeli:**

| Parametre | Açık Adı | Tipi | Açıklama |
|---|---|---|---|
| SONUCKODU | Sonuç Kodu | String | İşlem sonucunu belirten kod (aşağıdaki tabloya bakınız) |
| SONUCMESAJI | Sonuç Metni | String | Başarılı ise "İşlem Başarılı", başarısız ise hata açıklaması |
| DETAY | Sonuç Detay | String | İşlem yapılan kayda ilişkin detay (genellikle personelin TC Kimlik Numarası veya adı soyadı) |

**Sonuç kodları:**

| Kod | Anlamı | Açıklama |
|---|---|---|
| 0000 | İşlem Başarılı | Kayıt(lar) başarıyla aktarıldı |
| 1000 | Kullanıcı bilgileri hatalı | Gönderilen kullanıcı adı / parola web.config'deki değerlerle eşleşmiyor |
| 9999 | İşlem Başarısız | Veritabanı bağlantısı, kayıt veya aktarım sırasında hata oluştu; SONUCMESAJI hata (Exception) metnini içerir |

**Önemli notlar:**

- (*) Personel işten ayrıldığında ISTENCIKISTARIHI parametresi zorunludur.
- (**) Veritabanında işyeri kayıtlı değilse, ISYERI ve TEHLIKESINIFI parametreleri zorunludur.
- Hata mesajı Exception metni içerebilir. Exception mesajı dönerse Meditek Yazılım'a iletebilirsiniz.

### 8.2 Dizin Servisleri (Directory Services)

- AD veya benzer dizin servislerinden kullanıcı yapısının okunması
- Grup bazlı veya OU bazlı yetki kurgularına uyum

### 8.3 Eğitim Yönetimi Entegrasyonu

Meditek İBYS, kurumunuzun mevcut eğitim yönetim sistemi (LMS) ile entegre çalışabilmektedir.

> **Ücretlendirme:** Eğitim yönetim sistemi entegrasyonu için ayrı ücretlendirme yapılacaktır.

### 8.4 E-posta ve SMS Bildirimleri

#### 8.4.1 E-posta (SMTP) Entegrasyonu

| Parametre | Açıklama | Örnek |
|---|---|---|
| SMTP Server | Mail sunucusu adresi | smtp.kurum.com.tr |
| Port | SMTP portu | 587 |
| SSL/TLS | Şifreli bağlantı | Evet / Hayır |
| Kullanıcı Adı | SMTP kullanıcısı | isg@kurum.com.tr |
| Şifre | SMTP şifresi | ******** |

> **E-posta teslim edilebilirliği:** Bildirimlerin spam klasörüne düşmemesi için **meditek.net** ve **meditekibys.com** alan adları kurumun e-posta güvenlik sistemlerinde (mail gateway/spam filtresi whitelist, Exchange/Microsoft 365 Safe Senders, Google Workspace Email Whitelist) güvenilir gönderici olarak tanımlanmalı; SPF doğrulaması kontrol edilmelidir.

#### 8.4.2 SMS Entegrasyonu

**Mevcut entegrasyonu bulunan SMS firmaları:** NetGSM, GoldSMS, Kumcell, PozitifSMS, JetSMS, Mutlucell, Posta Güvercini, Turatel, SmartSMS, MasGSM, Asist, MobilPark, MobilDev, Fast, Polidijital, TTMesaj OTP SMS, SmartSMS Fast, Balaban, VatanSMS.

> **Ücretlendirme:** Listelenen SMS sağlayıcıları dışındaki firmalar için API entegrasyonu ayrı ücretlendirmeye tabidir. Farklı bir SMS sağlayıcı kullanılması durumunda Meditek teknik ekibi ile iletişime geçiniz.

### 8.5 Dış API ve Sistem Entegrasyonları

- E-Reçete ve sağlık hizmetleri
- İBYS raporlama servisleri

#### 8.5.1 Laboratuvar Bilgi Sistemi (LBS) Entegrasyonu

Laboratuvar sonuçlarının (tetkik istekleri ve sonuçların otomatik alınması) Meditek İBYS'e aktarılması için aşağıdaki laboratuvarlarla **hazır servis entegrasyonları** mevcuttur:

- **Düzen Laboratuvarlar Grubu**
- **eLab (Datalab)**
- **Infomed**
- **ÇözümMed**

Hazır entegrasyonların devreye alınması için kurum tarafında yapılması gerekenler:

- **Erişim:** Laboratuvar firmasından servis erişim bilgilerinin (servis adresi, kullanıcı adı/şifre veya erişim anahtarı) temin edilmesi ve uygulama sunucusundan laboratuvar servis adresine güvenlik duvarı erişiminin açılması
- **Veri entegrasyonu:** Kurum/işyeri ve hasta eşleştirme bilgileri ile tetkik (test) kodlarının laboratuvar firması ve Meditek teknik ekibi ile birlikte eşleştirilip yapılandırılması, ardından test aktarımıyla doğrulanması

> **Ücretlendirme:** Listede yer almayan laboratuvar bilgi sistemleri için yeni entegrasyon geliştirmesi standart kurulum kapsamı dışında olup ayrı ücretlendirmeye tabidir.

### 8.6 REST API / Token Tabanlı Erişim

SOAP personel servislerine ek olarak, uygulama REST tabanlı entegrasyon uçları için **OAuth2 Bearer token** kimlik doğrulaması sunar:

- Token, uygulamanın `/token` ucundan `grant_type=password` akışıyla alınır (entegrasyon kullanıcısı ile)
- Alınan token **2 saat** geçerlidir; sonraki API çağrılarında `Authorization: Bearer <token>` başlığı ile gönderilir
- Token süresi dolduğunda yeni token alınır; yenileme (refresh) akışı kullanılmaz

> **Not:** Kullanılabilir REST uçları ve ayrıntılı istek/yanıt örneklerini içeren "Meditek İBYS Token Entegrasyon" dokümanı, entegrasyon planlaması sırasında Meditek teknik ekibinden talep edilebilir.

## 9. Bakım, İzleme, Yedekleme ve İş Sürekliliği

### 9.1 Yedekleme Stratejisi

> **Sorumluluk:** On-premises (kurum altyapısında) hizmet verilen kurulumlarda **veritabanı ve uygulama (dosya sistemi) yedeklemesi kurumun sorumluluğundadır**; yedekleme stratejisi, periyotları ve saklama süreleri kurumun kendi BT politikalarına göre kurum tarafından belirlenir ve işletilir. Aşağıdaki tablo, planlamaya yardımcı olması için Meditek tarafından **öneri niteliğinde** sunulmaktadır.

| Yedekleme Türü | Kapsam | Önerilen Periyot | Saklama Süresi |
|---|---|---|---|
| Tam Yedekleme (Full) | Veritabanı + Dosya Sistemi | Günlük (gece saatlerinde) | 30 gün |
| Diferansiyel Yedekleme | Son tam yedekten sonraki değişiklikler | Her 4 saatte bir | 7 gün |
| Transaction Log Yedekleme | İşlem günlükleri | Her 15-30 dakikada bir | 7 gün |
| Haftalık Arşiv | Tam yedekleme kopyası | Haftalık | 12 ay |

### 9.2 RPO ve RTO Hedefleri

| Metrik | Tanım | Önerilen Hedef |
|---|---|---|
| RPO (Recovery Point Objective) | Kabul edilebilir maksimum veri kaybı süresi | ≤ 1 saat |
| RTO (Recovery Time Objective) | Sistemin yeniden çalışır hale gelmesi için hedef süre | ≤ 4 saat |

### 9.3 Felaket Kurtarma (Disaster Recovery) Senaryoları

**Senaryo 1 — Veritabanı sunucusu arızası (toplam 2-4 saat):** Tespit ve log analizi (5-15 dk) → arıza türünün belirlenmesi (15-30 dk) → yedek sunucuya geçiş veya son yedekten geri yükleme (1-2 saat) → veri bütünlüğü kontrolü (30 dk) → uygulama sunucusu bağlantı yapılandırması (15 dk).

**Senaryo 2 — Uygulama sunucusu arızası (toplam 2-4 saat):** IIS/işletim sistemi hata tespiti (5-10 dk) → servis yeniden başlatma denemesi (10-15 dk) → yedek sunucuya geçiş veya yeniden kurulum (1-3 saat) → uygulama ve IIS yapılandırması (30 dk) → fonksiyonel test (15 dk).

**Senaryo 3 — Tam sistem kaybı / site felaketi (toplam 8-14 saat):** DR planı aktivasyonu (30 dk) → yedek lokasyonda sunucu hazırlığı (2-4 saat) → off-site yedeklerden veritabanı geri yükleme (2-4 saat) → uygulama kurulumu (1-2 saat) → DNS/ağ yönlendirme (30 dk - 2 saat) → kapsamlı test ve kullanıcı bildirimi (1 saat).

### 9.4 Felaket Kurtarma Kontrol Listesi

- Yedekleme işlemlerinin düzenli çalıştığının doğrulanması
- Off-site yedek kopyalarının güncelliğinin kontrolü
- Yedekten geri dönüş testlerinin periyodik yapılması (en az yılda 2 kez)
- DR prosedür dokümanlarının güncel tutulması
- İletişim listelerinin (IT ekibi, Meditek destek, yönetim) güncel tutulması
- Yedek sunucu/lokasyon hazırlığının tamamlanması

> **Önemli:** On-premises sistemlerde yedekleme stratejisi ve felaket kurtarma planı kurum tarafından belirlenir ve uygulanır. Meditek teknik ekibi, planlama aşamasında danışmanlık desteği sağlayabilir. Günlük yedek alınması ve yedeklerin farklı bir lokasyonda saklanması tavsiye edilir.

### 9.5 Loglama ve İzleme

| Kaynak | İçerik | Nerede |
|---|---|---|
| Uygulama logları | Hata ve olay kayıtları (log4net) | Veritabanı log tablosu |
| Entegrasyon logları | Personel aktarımı ve API çağrılarının adım adım kaydı | `LOG_API_ENTEGRASYON` tablosu — aktarım sorunlarında ilk bakılacak yer |
| Arka plan görevleri paneli | Zamanlanmış görevlerin durumu, geçmişi ve hata detayları | `/backgroundjobs` adresi (yalnızca Sistem Yöneticisi rolü erişebilir) |
| Application Insights | Performans ve istek telemetrisi | Yapılandırıldıysa Azure Application Insights |
| IIS logları | HTTP istek kayıtları | IIS log dizini (kurum standardına göre) |

> **Öneri:** Veritabanındaki log tabloları zamanla büyür; kurum politikasına uygun bir log saklama/arşivleme süresi belirlenmeli ve periyodik temizlik yedekleme planına dahil edilmelidir.

### 9.6 Zamanlanmış Arka Plan Görevleri

Uygulama, Hangfire altyapısı ile aşağıdaki periyodik görevleri çalıştırır (görevler `BackgroundJobs` parametresi açık olan sunucuda çalışır):

| Görev | Periyot | Açıklama |
|---|---|---|
| İlaç listesi güncelleme | Haftalık (gece saatlerinde) | E-reçete ilaç listesinin merkezi kaynaktan güncellenmesi |
| SGK rapor sorgulamaları | Günlük | SGK onaylı raporların ve ara tarihli raporların sorgulanması |
| İş izni askı kontrolü | Saatlik | Süresi dolan iş izinlerinin kontrolü |
| Taşeron kontrolleri | Saatlik / günlük | Sözleşme bitişi, eğitim tamamlama ve belge geçerlilik kontrolleri |

> **Load Balancer kullanımında:** Zamanlanmış görevlerin mükerrer çalışmaması için `BackgroundJobs` parametresi yalnızca tek uygulama sunucusunda açık tutulmalıdır. Bakım penceresi planlarken gece çalışan görevler dikkate alınmalıdır.

### 9.7 Uygulama Güncelleme Süreci

1. Güncelleme içeriği ve tarihi Meditek tarafından kurum BT birimi ile planlanır (önerilen: mesai saatleri dışında bakım penceresi)
2. Güncelleme öncesi veritabanı tam yedeği ve uygulama klasörü yedeği alınır
3. Güncelleme paketi uygulanır; veritabanı değişiklik scriptleri varsa sırayla çalıştırılır
4. Uygulama açılış kontrolü, kritik ekran ve entegrasyon testleri yapılır
5. Sorun durumunda alınan yedeklerle geri dönüş (rollback) uygulanır

> **Öneri:** Büyük sürüm geçişlerinin önce test ortamında doğrulanması tavsiye edilir. Test ortamı lisanslaması ve kurulumu için Meditek satış ekibi ile iletişime geçiniz.

## 10. Önceki İBYS Sistemlerinden Veri Aktarımı

Mevcut İBYS sisteminizden Meditek İBYS'e geçiş sürecinde veri aktarımı için:

1. Eski veritabanının okuma yetkili kopyasına erişim
2. Test ortamında Meditek veritabanına yazma yetkisi
3. Eski veritabanının tablo ilişkilerinin paylaşılması
4. Şifreleme algoritmalarının dokümantasyonu
5. Aktarılacak modüllerin belirlenmesi

> **Ücretlendirme:** Önceki İBYS sistemlerinden veri aktarımı (migrasyon) hizmeti, standart kurulum kapsamı dışında olup ayrı ücretlendirmeye tabidir; aktarılacak veri hacmi ve karmaşıklığına göre fiyatlandırılır.

## 11. E-İmza, E-Reçete ve İlgili Uygulamalar

E-reçete ve elektronik imza gerektiren işlemler için işyeri hekimlerinin bilgisayarlarında ek hazırlık yapılması gerekir. Bu hazırlık yalnızca e-reçete yazacak hekim istasyonları içindir; diğer kullanıcı bilgisayarlarına kurulum gerekmez.

### 11.1 Hekim İstasyonu Gereksinimleri

- Hekim adına düzenlenmiş **Nitelikli Elektronik Sertifika (NES)** — e-imza kartı ve kart okuyucu
- E-imza kartına ait **kart okuyucu sürücülerinin** kurulmuş olması
- Meditek tarafından sağlanan **Mediibys.exe** konsol uygulamasının kurulması (imzalama işlemlerini yürüten yerel bileşen)
- Hekim bilgisayarından uygulama sunucusuna ve SGK servislerine ağ erişimi

### 11.2 Kurulum Adımları

1. Hekimin e-imza sertifikasının (NES) yetkili elektronik sertifika sağlayıcısından temin edilmesi
2. Kart okuyucu ve e-imza sürücülerinin hekim bilgisayarına kurulması
3. Mediibys.exe kurulum (setup) dosyasının **meditek.net** adresinden indirilmesi ve standart kurulum sihirbazı ile kurulması
4. Uygulamada hekim tanımının ve e-imza eşleştirmesinin yapılması
5. Test imzalama / test reçete işlemi ile kurulumun doğrulanması

### 11.3 SGK Tarafında Yapılması Gerekenler

- Hekimin SGK sisteminde ilgili işyeri için **işyeri hekimi olarak tanımlı** olması
- Hekimin e-reçete yazma yetkisinin aktif olması

> **Not:** SGK tarafındaki tanımlamalar kurumun ve hekimin sorumluluğundadır; eksik tanımlar e-reçete gönderiminde hata olarak döner. Kurulum sırasında sorun yaşanırsa Meditek teknik ekibi yönlendirme sağlar.

## 12. ÇSGB IBYS Erişim Süreci ve Veri Gönderimi

### 12.1 Erişim Süreci

1. IBYS Uzaktan Erişim Talep Formu'nun İSG-KATİP üzerinden yüklenmesi
2. Bakanlık onayı sonrası test veri gönderiminin yapılması
3. Üretim ortamında periyodik veri gönderiminin başlatılması

### 12.2 Gönderilen Veri Türleri

| Bildirim Türü | İçerik | Not |
|---|---|---|
| **İşyeri bildirimi** | İşyerinin bakanlık sistemine kaydı | Diğer tüm bildirimlerin **ön koşuludur**; İşyeri Yönetimi ekranından yapılır |
| **Muayene bildirimleri** | İşe giriş ve periyodik muayene kayıtları | İlgili muayene ekranlarından tekil veya toplu gönderilir |
| **Eğitim bildirimleri** | İSG eğitim kayıtları | Eğitim ekranlarından tekil veya toplu gönderilir |

### 12.3 Gönderim Akışı ve İzleme

- Bildirimler uygulama içinden, ilgili ekranlardaki gönderim işlemleriyle yapılır; işyeri bildirimi tamamlanmadan muayene ve eğitim gönderimi yapılamaz
- Her gönderim için bakanlıktan dönen sonuç (takip/bildirim numarası veya hata mesajı) uygulamada görüntülenir; gönderim durumu sonradan sorgulanabilir
- Gönderim geçmişi ve hatalar İBYS bildirim loglarında tutulur (bkz. Bölüm 9.5)
- İsteğe bağlı ayrı **IBYS API sunucusu** (bkz. Bölüm 4.3), bakanlık veri gönderim trafiğini uygulama sunucusundan ayırmak isteyen kurumlar içindir; standart kurulumda gönderim uygulama sunucusu üzerinden yapılır

## 13. Kullanıcı Eğitimi ve Dokümantasyon

### 13.1 Eğitim Kaynakları

- Çevrimiçi yardım ve kurulum kılavuzları
- Modül bazlı video eğitim içerikleri
- Uzaktan veya yerinde kullanıcı eğitimleri

### 13.2 Video Eğitim Kütüphanesi

Meditek İBYS kullanımına yönelik kapsamlı video eğitimlerine YouTube kanalından ulaşılabilir: <https://www.youtube.com/watch?v=nBajMtLw6BQ&list=PL_TQHsKwntLliHoaWPN4RGoPmg_ch-51Q>

### 13.3 Haftalık Çevrimiçi Eğitimler

İlk kullanım eğitimleri için her **Perşembe** düzenli çevrimiçi eğitimler verilir:

| Eğitim | Gün | Saat | Katılım Linki |
|---|---|---|---|
| İBYS Eğitimi | Perşembe | 14:00 - 15:00 | meet.jit.si/MeditekIBYS |
| Persis Eğitimi | Perşembe | 15:00 - 16:00 | meet.jit.si/MeditekPersis |

> **Ücretlendirme:** Yerinde eğitim hizmeti ayrı ücretlendirmeye tabidir.

## 14. Teknik Destek, Hizmet Seviyesi ve İletişim

### 14.1 Destek Kanalları

- **Çağrı merkezi:** +90 216 706 33 38
- Uygulama içi talep (ticket) sistemi
- Web yardım merkezi ve destek formları
- **E-posta:** kurumsaldestek@meditek.net

### 14.2 Hizmet Saatleri

Hafta içi 09:00 - 18:00 (resmi tatiller hariç).

### 14.3 Sorun Önem Dereceleri

| Seviye | Açıklama | Çözüm Yaklaşımı |
|---|---|---|
| **Kritik** | Ana fonksiyonların çalışmasını engelleyen, sistemin tamamen durmasına neden olan ve geçici çözümle aşılamayan durumlar | Bildirim alındığında destek ekibi derhal çalışmaya başlar; müşteri tarafından bir yetkili hazır bulunmalıdır |
| **Yüksek** | Ana fonksiyonlar dışındaki özellikleri engelleyen ancak sistemi durdurmayan durumlar | Sorun tekrarlanabilir olduğunda geçici veya kalıcı çözüm çalışması başlatılır |
| **Orta** | Çalışmayı etkileyen ancak durdurmayan, kullanımı kısıtlayan sorunlar | Geçici çözüm sağlanır; kalıcı çözüm sonraki sürümlere dahil edilebilir |
| **Düşük** | Belirli bir fonksiyonu etkileyen, alternatif yöntemle devam edilebilecek sorunlar | Çözüm ileriki sürümlerde sunulabilir |

### 14.4 Hizmet Seviyesi Taahhütleri (SLA)

| Seviye | Uzaktan Müdahale Süresi | Hedeflenen Çözüm Süresi |
|---|---|---|
| Kritik | **1 İş Saati** | **1 İş Günü** |
| Yüksek | 8 İş Saati | 2 İş Günü |
| Orta | 16 İş Saati | 5 İş Günü |
| Düşük | 24 İş Saati | 10 İş Günü |

- **Müdahale süresi:** Çağrının alınıp işleme konulduğuna dair ilk yanıtın verildiği süredir.
- **Çözüm süresi:** İlgili ekibin sorunu çözümlemesi için hedeflenen süredir.

> **Ücretlendirme:** Yerinde teknik destek hizmeti ayrı ücretlendirmeye tabidir.

### 14.5 Sık Karşılaşılan Sorunlar ve İlk Kontroller

| Belirti | İlk Kontroller |
|---|---|
| Uygulama açılmıyor (500 / 503) | IIS uygulama havuzu çalışıyor mu; yakın zamanda web.config değişikliği yapıldıysa yedekten geri alınması; Windows olay günlüğü |
| Veritabanı bağlantı hatası | SQL Server servisi çalışıyor mu; uygulama sunucusundan DB portuna erişim; uygulama DB hesabının kilitli/süresi dolmuş olmaması |
| Kullanıcılar giriş yapamıyor (LDAP/AD) | AD hesabının kilitli olmaması; domain denetleyicisine erişim; LDAP yapılandırmasının değişmemiş olması |
| E-posta bildirimleri gitmiyor | SMTP sunucu adresi/port/kimlik bilgileri; SMTP sunucusunun uygulama sunucusundan gelen bağlantıya izin vermesi; spam/whitelist ayarları (bkz. Bölüm 8.4.1) |
| SMS gitmiyor | SMS sağlayıcı bakiyesi ve API erişimi; güvenlik duvarında sağlayıcı adresine çıkış izni |
| Personel aktarımı gelmiyor | `LOG_API_ENTEGRASYON` tablosundaki son kayıtlar; web serviste 1000 hatası dönüyorsa entegrasyon kullanıcı adı/şifresi; SQL View yönteminde SQL Server Agent görevinin çalıştığı |
| KPS kimlik sorgusu çalışmıyor | Güvenlik duvarında *.nvi.gov.tr erişimi (bkz. Bölüm 6.3) |
| Zamanlanmış görevler çalışmıyor | `/backgroundjobs` panelinde görev durumu ve hata mesajları; `BackgroundJobs` parametresinin doğru sunucuda açık olduğu |
| Rapor/belge indirilemiyor | Tarayıcıda açılır pencere ve indirme izinleri; antivirüs istisnaları (bkz. Bölüm 4.7) |
| E-reçete imzalanamıyor | Hekim bilgisayarında Mediibys.exe çalışıyor mu; e-imza kartı takılı ve sürücüler kurulu mu; SGK tanımlamaları (bkz. Bölüm 11) |

> **Not:** Sorun bu kontrollerle çözülmezse, hata mesajının ekran görüntüsü ve varsa ilgili log kaydı ile birlikte destek kanallarından (bkz. Bölüm 14.1) kayıt açınız.

## 15. Teknik Birim Yapılacak İşler Listesi

### Sunucu Hazırlığı

- [ ] Uygulama sunucusu hazırlanması (min. 2 Core, 16 GB RAM, 100 GB SSD)
- [ ] Veritabanı sunucusu hazırlanması (min. 2 Core, 32 GB RAM, 100 GB SSD)
- [ ] Windows Server 2016 veya üzeri işletim sistemi kurulumu
- [ ] IIS (Internet Information Services) kurulumu ve yapılandırması
- [ ] SQL Server 2019 (Standart/Enterprise) kurulumu
- [ ] .NET Framework 4.6.1 veya üzerinin (önerilen: 4.8) kurulumu
- [ ] IBYS API sunucusu hazırlanması (opsiyonel - ÇSGB gönderimi için)

### Ağ ve Güvenlik Yapılandırması

- [ ] Alan adı belirlenmesi ve DNS kaydı oluşturulması (örn: isg.kurumadi.com.tr)
- [ ] SSL/TLS sertifikası temin edilmesi ve kurulumu
- [ ] Güvenlik duvarında *.meditek.net, *.meditekibys.com (Port 443) ve ilac.meditekahbs.com (Port 80) erişimi açılması
- [ ] Güvenlik duvarında *.csgb.gov.tr erişimi açılması (Port 443)
- [ ] Güvenlik duvarında *.sgk.gov.tr erişimi açılması (Port 443)
- [ ] Güvenlik duvarında *.nvi.gov.tr erişimi açılması (Port 443 - KPS kimlik/adres doğrulama)
- [ ] Kullanılan entegrasyonlara göre ek erişimlerin açılması (SMS sağlayıcı API adresi vb.)
- [ ] Load Balancer kullanılacaksa Session Persistence yapılandırması
- [ ] Load Balancer kullanılacaksa paylaşımlı dosya sunucusu hazırlanması

### Kimlik Doğrulama ve Yetkilendirme

- [ ] Active Directory / LDAP entegrasyonu için bağlantı bilgilerinin hazırlanması
- [ ] SSO entegrasyonu yapılacaksa OpenID Connect (Microsoft Entra ID) yapılandırma bilgilerinin hazırlanması (Tenant ID, Client ID, Client Secret, Redirect URI)
- [ ] MFA kullanılacaksa SMS/E-posta gateway bilgilerinin hazırlanması (Google/Microsoft Authenticator için ek altyapı gerekmez)
- [ ] Uygulama yönetici hesaplarının belirlenmesi

### Entegrasyon Hazırlıkları

- [ ] Personel/İK entegrasyon yönteminin belirlenmesi (Web Servis / SQL View / Dosya)
- [ ] SQL View entegrasyonu için Read-Only view hazırlanması ve test edilmesi
- [ ] Web Servis entegrasyonu için SOAP adaptasyonunun yapılması
- [ ] Linked Server kurulumu (farklı sunucularda veritabanı varsa)
- [ ] SQL Server Agent görev periyodunun belirlenmesi

### E-posta ve SMS Yapılandırması

- [ ] SMTP sunucu bilgilerinin hazırlanması (host, port, SSL, kullanıcı, şifre)
- [ ] Gönderen e-posta adresinin belirlenmesi (örn: isg@kurum.com.tr)
- [ ] meditek.net ve meditekibys.com alan adlarının e-posta whitelist'e eklenmesi
- [ ] SMS sağlayıcısının belirlenmesi ve API bilgilerinin hazırlanması
- [ ] SMS Sender ID (gönderici adı) belirlenmesi

### Yedekleme ve İş Sürekliliği

- [ ] Veritabanı yedekleme stratejisinin belirlenmesi (günlük tam, saatlik diferansiyel)
- [ ] Yedekleme hedef sunucusunun/depolama alanının hazırlanması
- [ ] RPO/RTO hedeflerinin belirlenmesi
- [ ] Dosya sistemi yedekleme planının oluşturulması

### ÇSGB ve Resmi İşlemler

- [ ] IBYS Uzaktan Erişim Talep Formu'nun doldurulması
- [ ] Formun İSG-KATİP sistemi üzerinden yüklenmesi
- [ ] Bakanlık onayının takibi
- [ ] İşyeri hekimlerinin e-imza kurulumlarının tamamlanması
- [ ] Mediibys.exe uygulamasının hekim bilgisayarlarına kurulumu

### Veri Aktarımı (Mevcut İBYS'den Geçiş Varsa)

- [ ] Eski İBYS veritabanının okuma yetkili kopyasının hazırlanması
- [ ] Eski veritabanı şeması ve tablo ilişkilerinin dokümante edilmesi
- [ ] Aktarılacak modüllerin ve veri kümelerinin belirlenmesi
- [ ] Test ortamında veri aktarım testinin yapılması

### Son Kontroller ve Devreye Alma

- [ ] Tüm sunucu ve ağ yapılandırmalarının test edilmesi
- [ ] Kullanıcı kabul testlerinin (UAT) tamamlanması
- [ ] Kullanıcı eğitimlerinin planlanması
- [ ] Go-live tarihinin belirlenmesi ve Meditek ekibine bildirilmesi
- [ ] Destek iletişim kanallarının ve eskalasyon prosedürlerinin belirlenmesi

**Meditek'e iletilmesi gereken bilgiler özeti:** Sunucu IP adresleri ve erişim bilgileri; alan adı ve SSL sertifika bilgileri; AD/LDAP bağlantı bilgileri; Load Balancer kullanılacaksa dosya sunucusu UNC path bilgisi; personel entegrasyon yöntemi ve teknik detayları; işyeri hekimi e-imza bilgileri.

---

**Meditek Arge A.Ş.** · Cevizli Mah. Seyitgazi Sokak Özcan Apt. No: 8/9, Kartal / İSTANBUL · <https://www.meditek.net>
