Hastanelerde internet ve ağ altyapısı, sıradan bir işletmedeki gibi sadece "misafirlerin vakit geçirmesi" amacıyla kurulmaz. Bir tarafta doktorların anlık olarak hasta verilerine ulaştığı hayati HBYS (Hastane Bilgi Yönetim Sistemi) sunucuları, diğer yanda MR, röntgen, EKG gibi devasa medikal cihazların bağlı olduğu yerel ağ (LAN) ve öte yanda polikliniklerde bekleyen binlerce hasta ve refakatçinin dış ağ (WAN) ihtiyacı vardır. Böylesine kritik, yüksek yoğunluklu (High-Density) ve güvenlik gerektiren bir yapıda ağın tesadüflere bırakılması, hastanenin dijital kalbine pimi çekilmiş bir bomba bırakmakla eşdeğerdir. Bu rehberde, hastane ağ topolojisinin nasıl projelendirilmesi gerektiğini teknik yönergelerle inceliyoruz.
Büyük ölçekli sağlık kurumlarında ağ mimarisi, klasik "Router-Switch" mantığıyla değil, 3 katmanlı hiyerarşik model (Core, Distribution, Access) ile kurgulanmalıdır.
Hastaneler fiziksel olarak aşırı kalın duvarlara, kurşun yalıtımlı odalara (Röntgen/Tomografi) ve sürekli hareket eden kalabalıklara sahip alanlardır. Access Point kurulumu rasgele yapılamaz.
Poliklinik ve Bekleme Salonları (High-Density): Yüzlerce cihazın aynı anda bağlandığı bu alanlarda Wi-Fi 6 (802.11ax) destekli, çoklu anten yapısına sahip AP'ler kullanılmalıdır. Kanal çakışmalarını önlemek için 5 GHz bandı teşvik edilmelidir.
Hasta Odaları ve Koridorlar: Duvar geçirgenliğinin yüksek olduğu yerlerde düşük frekans olan 2.4 GHz sinyalleri daha etkilidir. Odalarda "In-Wall" (Duvardan) AP'ler kullanılarak her hastaya stabil bir deneyim sunulabilir.
Hastanelerdeki en büyük siber güvenlik zafiyeti, misafir ağı ile medikal ağın aynı IP bloğunda olmasıdır. Misafir ağına sızan bir Ransomware (Fidye Yazılımı), tüm MR cihazlarını ve hasta kayıtlarını şifreleyebilir. KernelGate üzerinden uygulanması gereken Kritik VLAN Topolojisi şöyledir:
| VLAN ID | Ağ Türü | Özellikler ve İzolasyon Seviyesi |
|---|---|---|
| VLAN 10 | HBYS Sunucuları | Dış internete tamamen kapalıdır. Sadece doktor yetkilendirmesiyle erişilebilir. |
| VLAN 20 | Medikal Cihazlar | MR, Tomografi vb. Özel port yönlendirmeleri hariç izoledir. Misafirlerden PING dahi kabul etmez. |
| VLAN 30 | Personel / Doktor | Active Directory (LDAP) doğrulaması ile girilir. Dış internete KernelGate Web Filtresi üzerinden kontrollü çıkar. |
| VLAN 40 | Misafir (Hotspot) | T.C. Kimlik / HBYS entegrasyonu ile girilir. Sadece dış internete (WAN) açıktır. Hastane iç ağına (LAN) erişimi tamamen bloke edilmiştir. |
Bir hastanede internetin "gitmesi" e-Reçete sisteminin durması, kayıtların alınamaması ve poliklinik işlemlerinin kilitlenmesi demektir. Bu yüzden tek bir servis sağlayıcıya (ISP) güvenilemez.
KernelGate üzerinde aktif edilen Multi-WAN Load Balancing özelliği sayesinde, hastaneye bağlanan Fiber, Metro Ethernet veya VDSL gibi farklı internet hatları tek bir havuzda birleştirilir. Sistem hem hatları kapasitelerine göre dağıtır (Load Balance) hem de hatlardan biri koptuğunda milisaniyeler içinde tüm trafiği diğer hatta kaydırarak (Failover) kesintisiz iletişimi garanti eder. Ayrıca Bandwidth Quota (Hız Kotası) kurallarıyla misafirlere cihaz başı 5 Mbps sınır konulur ve hastane otomasyonunun yavaşlaması donanımsal olarak engellenir.
Yüzlerce hastaya ve refakatçiye SMS üzerinden doğrulama yapmak hem maliyetli hem de yavaştır. KernelGate, hastanenin kalbi olan HBYS (Hastane Bilgi Yönetim Sistemi) ile kapalı devre konuşacak şekilde konfigüre edilir.
KernelGate KVKK Uyumlu Firewall; VLAN İzolasyonu, HBYS entegrasyonu, 5651 Yasal Loglama ve Load Balance özelliklerini "All-in-One" yapısıyla sunar. Medikal cihazlarınızı koruyun, yasal cezalardan kurtulun.
Uzman Ekibimizden Teklif Alın