Rehber24 Ağustos 20263 dk okuma684 kelime

Hastaneler İçin 5651 Uyumlu Misafir Wi-Fi ve Loglama

Hastanelerde hasta ve ziyaretçilere sunulan misafir Wi-Fi'nin 5651 kullanıcı doğrulama ve imzalı log yükümlülüğünü, yüksek sirkülasyonu ve KVKK hasta mahremiyetini SignLogger ile nasıl karşıladığını anlatır.

#hastane 5651#hastane misafir wifi#captive portal#5651 loglama#KVKK

Hastaneler hastalara, refakatçilere ve ziyaretçilere misafir Wi-Fi sunarken, bu erişimin 5651 sayılı Kanun kapsamında kullanıcı doğrulaması ve imzalı log tutma yükümlülüğüne tabi olduğunu bilmelidir. SignLogger, yüksek kullanıcı sirkülasyonuna sahip sağlık kuruluşlarında captive portal ile kimlik doğrulama yapar, internet erişim (bağlantı) loglarını tutar ve bu logları her gün yetkili sertifika makamı zaman damgası ve e-imzayla mühürler. SignLogger yalnızca bağlantı kayıtlarını işler; hasta dosyaları, tıbbi görüntüler veya HBYS verileri gibi klinik içeriğe hiçbir şekilde dokunmaz.

Bu içerik genel bilgilendirme amaçlıdır ve hukuki danışmanlık yerine geçmez. Kurumunuzun özel yükümlülükleri için hukuk müşavirinize ve güncel mevzuata başvurun.

Hastanelerde Misafir Wi-Fi Neden Farklı?

Sağlık kuruluşları, kamuya açık internet sunan diğer işletmelerden birkaç noktada ayrışır. Poliklinik bekleme alanları, yatan hasta katları, acil servis ve kafeterya gibi çok sayıda farklı bölge, gün içinde binlerce kısa süreli bağlantıya sahne olur. Bu yoğun ve sürekli değişen kullanıcı kitlesi, hem kesintisiz bir erişim hem de her bağlantının kanuna uygun biçimde kayıt altına alınmasını gerektirir.

  • Yüksek sirkülasyon: Hasta ve ziyaretçiler kısa sürelerle gelir gider; sistem her yeni kullanıcıyı hızlıca doğrulayabilmelidir.
  • Çok bölgeli kampüs: Farklı bina ve katlarda tekil bir yönetimden erişim sağlanmalıdır.
  • Hasta mahremiyeti: Misafir ağı, klinik ağdan ve hasta verilerinden mantıksal olarak ayrık tutulmalıdır.
  • Süreklilik: Sağlık hizmeti kesintiye gelmez; loglama altyapısı da 7/24 çalışmalıdır.

5651 Yükümlülükleri: Doğrulama ve İmzalı Log

5651 sayılı Kanun, kamuya açık internet erişimi sağlayan yer sağlayıcıların kullanıcıyı doğrulamasını ve erişim loglarını belirli bir süre boyunca, değiştirilemez biçimde saklamasını öngörür. Hastane, hastalarına ve ziyaretçilerine internet sunduğu anda bu kapsama girer. Uygulamada iki temel gereksinim öne çıkar: kim bağlandığının doğrulanması ve bu kaydın bütünlüğünün ispatlanabilmesi.

SignLogger captive portal üzerinden kullanıcıyı doğrular ve RADIUS ile kimlik denetimi yalnızca PAP yöntemiyle yapılır. Tutulan loglar her gün TÜBİTAK Kamu SM zaman damgası ve e-imza ile mühürlenerek, kaydın belirtilen tarihte var olduğu ve sonradan değiştirilmediği ispatlanabilir hale gelir. Kamu SM hizmeti kontör esasıyla çalışır; kontör tükenmesi halinde imzalama kesintiye uğramaması için planlama önemlidir. Yasal saklama süresi ve kabul edilen doğrulama yöntemlerinin ayrıntısı için güncel mevzuat esas alınmalıdır.

Kullanıcı Doğrulama Seçenekleri

Hastane senaryosunda amaç, mahremiyeti korurken kanunun aradığı kimlik eşleşmesini sağlamaktır. SignLogger farklı doğrulama akışlarını destekler; kurum yoğunluğuna ve politikasına göre seçilebilir.

YöntemNasıl ÇalışırHastanede Kullanım
SMS ile doğrulamaTelefon numarasına gönderilen kodla girişZiyaretçi ve refakatçiler için pratik
Portal formuKimlik bilgisiyle self-servis kayıtBekleme alanları, kafeterya
Önceden tanımlı hesapPersonel/uzun süreli yatan hasta için hesapYatan hasta katları

Ağ tasarımı ve captive portal akışını uçtan uca planlamak için hotspot yönetimi çözümümüzü inceleyebilirsiniz.

Hasta Verisi ve KVKK: SignLogger Neyi Görmez?

Sağlık verisi, KVKK kapsamında özel nitelikli kişisel veridir ve en yüksek koruma seviyesini gerektirir. Burada kritik ayrım şudur: SignLogger bir loglama ve doğrulama katmanıdır, klinik bir sistem değildir. Yalnızca hangi cihazın ne zaman internete çıktığına dair bağlantı meta verilerini tutar; ziyaret edilen içeriğin gövdesini, tıbbi kayıtları veya HBYS/PACS verilerini işlemez.

  • Misafir ağı ile hastane klinik ağı birbirinden ayrık tasarlanır; misafir trafiği iç sistemlere erişemez.
  • Toplanan log, kanunun gerektirdiği asgari bağlantı bilgisiyle sınırlıdır.
  • Tüm veri hastanenin kendi altyapısında (VMware/Hyper-V) çalışır; kayıtlar kurum dışına çıkmaz, on-prem kalır.

SignLogger belirli bir marka firewall'a bağlı değildir; RADIUS destekleyen her güvenlik duvarıyla çalışır ve mevcut ağ yatırımınızın üzerine kurulur.

Sıkça Sorulan Sorular

Hastane misafir Wi-Fi'si 5651 kapsamına giriyor mu?

Evet. Hastane, hastalarına ve ziyaretçilerine kamuya açık internet erişimi sunduğu anda yer sağlayıcı yükümlülükleri devreye girer; kullanıcı doğrulaması ve imzalı log tutma gerekir.

SignLogger hasta verilerine veya tıbbi kayıtlara erişir mi?

Hayır. SignLogger yalnızca bağlantı loglarını tutar. Hasta dosyaları, tıbbi görüntüler, HBYS veya PACS gibi klinik veriye hiçbir şekilde dokunmaz.

Yoğun hasta sirkülasyonunu sistem kaldırır mı?

Evet. Captive portal, çok bölgeli ve yüksek kullanıcı hacimli kampüsler için tasarlanmıştır; yeni kullanıcılar hızlıca doğrulanır ve her bağlantı kayıt altına alınır.

Loglar nasıl değiştirilemez hale getiriliyor?

SignLogger logları her gün TÜBİTAK Kamu SM zaman damgası ve e-imzayla mühürler. Böylece kaydın belirtilen tarihte var olduğu ve sonradan değiştirilmediği ispatlanabilir. Kamu SM kontör esasıyla çalışır.

Verilerimiz kurum dışına çıkıyor mu?

Hayır. SignLogger hastanenin kendi sanallaştırma altyapısında (VMware/Hyper-V) çalışır; loglar on-prem kalır, üçüncü bir taraf sunucusuna gönderilmez.

Mevcut firewall'umuzu değiştirmemiz gerekir mi?

Hayır. SignLogger marka bağımsızdır ve RADIUS destekleyen her güvenlik duvarıyla uyumlu çalışır; mevcut altyapınızın üzerine eklenir.

Son güncelleme: 25 Ağustos 2026

SignLogger ile 5651 uyumunu kendiniz görün

Ücretsiz demo isteyin