Hekim E-İmza Rehberi: Nitelikli Sertifika Nasıl Alınır?
Hekim e-imza başvurusu nasıl yapılır, nitelikli elektronik sertifika nereden alınır, hangi işlerde kullanılır? Başvurudan yenilemeye sade bir rehber.
Hekim e-imza, bir hekimin kimliğine bağlı nitelikli elektronik sertifika kullanarak elektronik belgeleri güvenli elektronik imzayla imzalamasıdır. Sertifika, Bilgi Teknolojileri ve İletişim Kurumu (BTK) tarafından yetkilendirilmiş elektronik sertifika hizmet sağlayıcılarından alınır ve 5070 sayılı Elektronik İmza Kanunu'na göre güvenli elektronik imza, elle atılan imzayla aynı hukuki sonucu doğurur.
Bu yazıda bir hekimin e-imzayı nasıl edineceğini, nerelerde kullanacağını, hangi noktalarda dikkatli olması gerektiğini ve hekim e-imzası ile hasta onamı arasındaki farkı ele alıyoruz.
Hekim e-imza neden gerekli hâle geldi?
Sağlık hizmetinin giderek daha büyük kısmı elektronik ortamda yürüyor: reçete, rapor, resmî yazışma, sözleşme ve kurum içi onay akışları. Bu işlemlerin bir kısmında imzalayanın kimliğinin kesin olarak bilinmesi ve belgenin sonradan değiştirilemediğinin gösterilmesi gerekir. Kullanıcı adı ve parola bu ihtiyacı karşılamaz; parola paylaşılabilir ve kimin girdiği kanıtlanamaz. Nitelikli sertifikaya dayanan güvenli elektronik imza ise hem kimliği hem de belgenin bütünlüğünü bir arada güvenceye alır.
Hekim açısından bir de zaman boyutu vardır. Islak imzalı bir belgeyi imzalamak için belgenin fiziksel olarak önünüzde olması gerekir; birden fazla kurumda çalışan, nöbet tutan ya da ameliyathane ile poliklinik arasında gidip gelen bir hekim için bu, imza bekleyen evrak yığınları anlamına gelir. E-imza, belgeyi bulunduğunuz yerden, kimliğinizi kanıtlayarak imzalamanızı sağlar. Bu kolaylık, imzanın özenle atılması gerekliliğini ortadan kaldırmaz; yalnızca fiziksel engeli kaldırır.
Hukuki çerçeve: 5070 sayılı Kanun ne diyor?
5070 sayılı Elektronik İmza Kanunu, güvenli elektronik imzanın elle atılan imzayla aynı hukuki sonucu doğuracağını düzenler (m.5). Aynı madde iki önemli istisna içerir:
- Kanunların resmî şekle veya özel bir merasime tabi tuttuğu hukuki işlemler,
- Teminat sözleşmeleri.
Güvenli elektronik imza sayılabilmesi için imzanın yalnızca imza sahibine bağlı olması, yalnızca onun tasarrufundaki araçla oluşturulması, nitelikli elektronik sertifikaya dayanması, imza sahibinin kimliğini tespit etmeye imkân vermesi ve imzalanan veride sonradan değişiklik yapılıp yapılmadığının anlaşılmasını sağlaması gerekir. Bu unsurların her biri pratikte şu anlama gelir: sertifikanız başkasına kullandırılmamalı, PIN'iniz paylaşılmamalıdır.
6100 sayılı HMK'nın 205. maddesi de usulüne uygun güvenli elektronik imzayla oluşturulan elektronik verileri senet hükmünde sayar. Yani hekimin e-imzalı bir belgesi, ispat hukukunda ıslak imzalı senetle aynı güce sahiptir.
E-imza başvurusu adım adım
Ayrıntılar sağlayıcıdan sağlayıcıya değişse de süreç genel olarak aşağıdaki gibidir:
- Sağlayıcı seçimi: BTK'nın yetkilendirdiği elektronik sertifika hizmet sağlayıcıları arasından birini seçin. Güncel listeyi BTK'nın resmî sitesinden kontrol etmeniz en doğrusudur.
- Başvuru formu: Kimlik bilgilerinizle çevrimiçi başvuru yapılır. Bazı sağlayıcılar meslek bilgisini de sertifikaya işleyebilir.
- Kimlik doğrulama: Nitelikli sertifika için kimliğinizin güvenilir yöntemle doğrulanması gerekir. Sağlayıcıya göre yüz yüze, kargo ile teslimde kimlik kontrolü ya da sağlayıcının sunduğu diğer yöntemlerle yapılır.
- Taahhütname: Sertifikanın kullanım koşullarını kabul ettiğinizi gösteren belge imzalanır.
- Teslim: Sertifika akıllı kart veya USB token üzerinde size ulaştırılır. Mobil imza tercih edilirse süreç operatör üzerinden yürür ve sertifika SIM karta yüklenir.
- Kurulum: Bilgisayarınıza kart okuyucu sürücüsü ve imzalama yazılımı kurulur; ilk kullanımda PIN'inizi belirlersiniz.
Başvurudan önce birkaç hazırlık yapmak süreci kısaltır:
- Geçerli kimlik belgenizin yanınızda olduğundan ve bilgilerinizin güncel olduğundan emin olun.
- Sertifikayı hangi bilgisayarlarda kullanacağınızı belirleyin; kurum bilgisayarına sürücü kurulumu için bilgi işlem biriminden önceden izin isteyin.
- Çalıştığınız kurumun yazılımının hangi imza türlerini desteklediğini öğrenin; bazı yazılımlar yalnızca belirli kart okuyucularla ya da yalnızca mobil imzayla çalışabilir.
- Birden fazla kurumda çalışıyorsanız, sertifikayı her yerde taşıyıp taşıyamayacağınızı düşünerek cihaz tercihinizi yapın.
Dikkat: PIN'inizi sekreterinize, asistanınıza ya da bilgi işlem personeline vermeyin. Güvenli elektronik imzanın hukuki gücü, imzanın yalnızca sizin kontrolünüzdeki araçla atılmasına dayanır. Başkasının sizin adınıza imza atması, hem imzanın geçerliliğini hem de sizin sorumluluğunuzu tartışmaya açar.
Akıllı kart, USB token mı mobil imza mı?
| Ölçüt | Akıllı kart / USB token | Mobil imza |
|---|---|---|
| Sertifikanın bulunduğu yer | Fiziksel cihaz | Operatörün sağladığı SIM kart |
| Kullanım için gereken | Cihaz, sürücü ve imzalama yazılımı | Telefon ve mobil şebeke |
| Hareketlilik | Cihazı yanınızda taşımanız gerekir | Telefonunuz yanınızdaysa kullanılabilir |
| Kurulum | Her bilgisayarda sürücü kurulumu gerekebilir | Bilgisayara ek sürücü gerekmeyebilir |
| Kayıp riski | Cihaz kaybında sağlayıcıya iptal bildirimi | Telefon/SIM kaybında operatör ve sağlayıcıya bildirim |
Birden fazla kurumda ya da farklı bilgisayarlarda çalışan hekimler için mobil imza pratik olabilir; sabit bir muayenehanede çalışan hekim için akıllı kart yeterli olabilir. Mobil imzanın hekim tarafında kullanışlı olması, hastadan da beklenebileceği anlamına gelmez; bu konuyu mobil imza ile onam yazısında tartıştık.
Hekim e-imzasının kullanım alanları
- Reçete ve rapor süreçleri: Kamu sağlık sistemleriyle entegre reçete ve rapor işlemlerinde elektronik imza kullanımı yaygındır. Hangi işlemin hangi imza türünü gerektirdiğini ilgili sistemin güncel duyurularından takip edin.
- Resmî yazışmalar: Kurumlara gönderilen dilekçe ve yazıların elektronik imzayla gönderilmesi.
- Sözleşmeler: Kurumla yapılan hizmet sözleşmeleri, gizlilik taahhütleri gibi belgeler (resmî şekil gerektirenler hariç).
- Kurum içi onaylar: Epikriz, konsültasyon notu, ameliyat notu gibi belgelerin kurumun yazılımında imzalanması, yazılım bunu destekliyorsa.
- e-Devlet ve benzeri platformlara giriş: Nitelikli sertifika, kimlik doğrulama aracı olarak da kullanılabilir.
Kullanım alanı genişledikçe bir riski de akılda tutmak gerekir: e-imzanın hukuki gücü yüksek olduğu için, yanlışlıkla imzalanan bir belgenin sonuçları da ağırdır. Özellikle toplu imzalama ekranlarında, hekimin önüne gelen listeyi gözden geçirmeden "tümünü imzala" demesi, okunmamış bir belgenin sorumluluğunu üstlenmesi demektir. Kurumlar yazılımlarında imzalanacak belgenin içeriğini açıkça gösteren ekranlar tasarlamalı, hekimler de bu ekranları atlamamalıdır.
Hekim e-imzası ile hasta onamı: karıştırılmaması gereken ayrım
Sık yapılan bir hata, hekimin e-imzasının onam sürecini "elektronik" ve "güvenli" hâle getirdiğini düşünmektir. Oysa aydınlatılmış onamda asıl beyan hastanındır: hasta, kendisine anlatılan müdahaleyi, risklerini ve alternatiflerini anladığını ve kabul ettiğini beyan eder. Hekimin imzası ise aydınlatmayı yaptığını gösterir. İkisi birbirini tamamlar ama biri diğerinin yerini tutmaz.
Hastaların büyük çoğunluğunun nitelikli elektronik sertifikası olmadığı için, hasta tarafında onayın farklı bir yöntemle kayda alınması gerekir. Yaygın yaklaşım, onam metninin hastanın kendi telefonuna gönderilmesi, hastanın metni okuyup tek kullanımlık SMS koduyla onaylaması ve belgenin özetine nitelikli zaman damgası vurulmasıdır. Bu yöntemin hukuki değerlendirmesi güvenli elektronik imzadan farklıdır; hâkim onu diğer delillerle birlikte takdir eder. Ayrıntılar için elektronik delil yazımıza, tüm akış için dijital onam sistemi rehberine bakabilirsiniz.
Bu ayrım, hekimin kendi kaydının önemini azaltmaz. Aydınlatmanın yapıldığını, hangi konuların konuşulduğunu ve hastanın sorularını gösteren hekim notu, onam belgesinin tamamlayıcısıdır. Kurumunuzun yazılımı destekliyorsa bu notu e-imzanızla imzalamak, notun sonradan değiştirilmediğini ve sizin tarafınızdan yazıldığını güçlü biçimde gösterir. Böylece bir uyuşmazlıkta iki bağımsız kanıt bulunur: hastanın onayını gösteren zaman damgalı belge ve hekimin aydınlatmayı yaptığını gösteren e-imzalı not.
Kullanımda güvenlik alışkanlıkları
- Kartı veya token'ı bilgisayarda takılı bırakmayın; işiniz bitince çıkarın.
- İmzalamadan önce belgenin tamamını okuyun. "Toplu imza" özelliği varsa neyi imzaladığınızı listeden kontrol edin.
- Paylaşılan bilgisayarlarda imzalama yazılımının PIN'i hatırlamasına izin vermeyin.
- Cihaz kaybında ya da PIN'in başkası tarafından öğrenildiğinden şüphelendiğinizde sağlayıcıya derhâl bildirip sertifikayı iptal ettirin.
- Sertifikanın bitiş tarihini takviminize ekleyin; süresi dolmuş sertifikayla acil bir işi yapamamak can sıkıcıdır.
Kurum genelinde parola, ekran kilidi ve cihaz güvenliğine ilişkin daha geniş bir çerçeve için klinik veri güvenliği yazısına göz atabilirsiniz.
Yenileme ve iptal
Nitelikli sertifikaların belirli bir geçerlilik süresi vardır. Süre dolmadan yenileme başvurusu yapmanız, kesintisiz çalışmanız için önemlidir. Süresi içinde atılmış imzalar, atıldıkları tarih itibarıyla değerlendirilir; bu yüzden uzun süre saklanacak belgelerde imzanın atıldığı anı gösteren zaman damgası da değer kazanır. Unvan, soyadı ya da kimlik bilgilerinizde değişiklik olduğunda da sertifikanın güncellenmesi gerekebilir.
Birden fazla hekimin çalıştığı kurumlarda sertifika takibi bireysel hafızaya bırakılmamalıdır. Kalite birimi ya da insan kaynakları, hekimlerin sertifika bitiş tarihlerini basit bir listede tutabilir ve süre dolmadan hatırlatma yapabilir. Kurumdan ayrılan hekimin kurumsal yazılımlardaki imza yetkilerinin kapatılması da aynı listenin parçası olmalıdır. Sertifika kişiye aittir ve hekimle birlikte gider; kurumun yapması gereken, kendi sistemlerindeki bağlantıları yönetmektir.
Hekimler için hızlı kontrol listesi
- BTK'nın yetkilendirdiği sağlayıcılar arasından seçiminizi yapın.
- Akıllı kart, USB token ya da mobil imza tercihinizi çalışma düzeninize göre belirleyin.
- Kimlik doğrulama ve teslim adımlarını tamamlayın, PIN'inizi yalnızca siz bilin.
- Kullandığınız yazılımların hangi işlemlerde e-imza istediğini öğrenin.
- Hekim imzası ile hasta onamını ayrı süreçler olarak kurgulayın.
- Sertifika bitiş tarihini ve kayıp durumunda izleyeceğiniz adımları not edin.