出張の安全とセキュリティ
出張の安全とセキュリティ
チームメンバーの安全とセキュリティはGitLabにとって最優先事項です。場所、地域、個人の健康、その他の安全またはセキュリティリスクに関する懸念から、GitLabを代表して特定の場所への出張に不安や危険を感じるチームメンバーは、HelpLabまたはメールでPeople Safety & Security(PSS)チームに連絡してください。People Safety & Securityチームは、チームメンバーが適切なリソースにつながるよう支援します。
チームメンバーの出張は、役割に必須と判断された場合を除き、義務ではありません。その出張が役割において義務的かつ必要かどうか、マネージャーに相談してください。
インクルーシブな出張とイベントセキュリティに関する追加リソース
インクルーシブでアクセシブルなオフサイトイベントや出張の計画に関する包括的なガイダンスについては、以下を参照してください:
- インクルーシブ出張・オフサイト計画ガイド - すべての参加者の安全、インクルージョン、帰属意識を確保するための詳細な考慮事項
- PSS - イベントセキュリティアドバイザリープレゼンテーション - イベントセキュリティのビジュアルガイド
貿易コンプライアンスの考慮事項
GitLabはどこからでも働くことを推奨するオールリモート企業ですが、一部の場所は貿易規制の制限を受けています。このため、チームメンバーはいかなる状況においても、米国の禁輸対象国や地域に会社所有のデバイスを持ち込んだり、そこから業務を行ったりすることはできません。米国の禁輸対象国には現在、キューバ、イラン、北朝鮮、シリアが含まれ、米国の禁輸対象地域にはウクライナのクリミア、ドネツク、ルハンスク地域が含まれますが、このリストは予告なく変更される場合があります。また、さまざまな規制の対象となっているロシアやベラルーシに会社所有のデバイスを持ち込んだり、そこから業務を行ったりすることもできません。
情報セキュリティの考慮事項
海外に出張するGitLabチームメンバーのための情報セキュリティの考慮事項については、Internal Handbookを参照してください。
出張緊急サポートと保険
緊急連絡先
- International SOS 24時間サポート: +1 215 942 8226
- メール: [email protected]
- モバイルアプリ: ISOSアシスタンスアプリをダウンロード
International SOSによる緊急サポートプログラム
GitLabは、世界中の出張中にInternational SOS(ISOS)を通じてチームメンバーに包括的な緊急サポートを提供しています。カバレッジは自動的かつ年間を通じて有効です。
International SOSを使用するタイミング
- 出張中の医療緊急事態または疾病(緊急医療費の支払いを含む)
- 出張保険ポリシーの請求アシスタンス
- 安全とセキュリティに関する懸念
- 出発前の計画と健康アドバイス
ISOSサービスへのアクセス方法
アプリ
- ISOSアシスタンスアプリをダウンロード
- GitLabのメールアドレスで登録(GitLabの認証情報ではなく、固有のパスワードを使用)
- 「ヘルプが必要」ボタンを押して最寄りの緊急センターに接続
注意: これはGitLabのアプリケーションではなく、ISOSが管理しています。
オンラインポータルとメンバーシップカード
- デジタルメンバーシップカードはこちらからアクセス
- 緊急連絡先情報が記載されたカードを印刷または写真を保存しておいてください
直接連絡
- 電話: +1 215 942 8226
- メール: [email protected]
出張傷害保険のカバレッジ
GitLabのBusiness Travel Accident Policyは、国内外の出張中のチームメンバーに包括的な保護を提供しています。ポリシードキュメントを見る。
主なカバレッジの詳細
| カバレッジの種類 | 給付 |
|---|---|
| 偶発的な死亡 | 年収の5倍(最大USD 500,000) |
| 緊急医療 | 1件あたり最大$250,000 |
| セキュリティ避難 | 自然災害による避難を含む |
| 個人的な寄り道 | 個人旅行の延長カバレッジ(出張期間の25%) |
| 旅行期間 | 180日未満の旅行がカバー |
| 手荷物保護 | 最大$2,500、詳細はポリシーを参照 |
| 家族カバレッジ | 同行する配偶者、同居パートナー、26歳未満の子どもを含む |
注意: このポリシーは主要ポリシーであり、個人の傷害保険より優先されます
制限と除外についてはポリシーの詳細を参照してください
ポリシーの使用方法
出張中に医療支援が必要な場合
- アプリ、電話、またはメールを使用してすぐにInternational SOSに連絡する
- ISOSが適切な医療ケアを手配します
- ISOSが医療機関に直接支払いを行います
- ISOSがあなたの代わりにAIGに保険請求を提出します
出張中に医療費を立替払いした場合:
- この請求ガイドに従って請求を提出してください。
International SOSは保険会社への請求提出の手順についてもサポートできます
ビザレター書類
ビザ申請のカバレッジ確認が必要なチームメンバーへ:
- AIG Visa Letter Formに記入する
- フォームに記載された提出指示に従ってください
出張中のデータの保護
出張中は制限されたデータが漏えいする可能性があります。出張頻度によってデータが漏えいする可能性があると感じる場合は、デバイスに含まれる機密データが侵害されないよう、以下の点に注意してください:
- VPN - 信頼できないネットワークから接続する場合は、MITM攻撃などを避けるためVPN接続を使用してください。
- 公共の場でのデバイス - 公共の場でデバイスを使用する場合、画面の制限データが他者に見られる可能性があります。プライバシーを確保する特殊なフィルムで画面を保護してください。サンプルはこちら。
- 混雑した場所での会話 - 制限されたデータについて話す場合は、安全な場所にいることと、誰にも聞かれないことを確認してください。
- 1Passwordのトラベルモード - リスクの高い国への出張や、デバイスを安全でない場所に置かなければならない場合は、デバイスが侵害された場合にボルトが安全であることを確保するために1Passwordのトラベルモードを使用してください。
出張時には、税関、入国管理、またはその他の法執行機関がラップトップやモバイルデバイスのパスワードを提供するよう求める可能性があります。これが会社所有のアカウントやデバイスに関して発生した場合、GitLabはそのような要求には抗議なく従うことを推奨します。GitLabのリソースにアクセスできるデバイスやアカウント(個人のデバイスを含む)のパスワードを提供することになった場合は、安全にできるようになり次第、Security on-callに連絡するプロセスに従ってください。パスワードを提供しなかった場合でも、デバイスが永久に押収されたり、一時的に視界から外れたりした場合も、Security on-callに連絡してください。
空港を通過する際のセキュリティに特化した追加アドバイスとして、以下が提供されています:
- セキュリティチェックポイントの前に、ラップトップとモバイルデバイスの電源を完全に切ってください。これにより、ディスク暗号化が積極的に実施されていないスリープモードのマシンに対して行われる可能性のある攻撃のリスクが低減します。
- 出発前に、絶対に必要ではない機密データをローカルマシンから削除してください。詳細については、データ分類標準を参照してください。
- Defconのような特殊なカンファレンスへの出張など、特有のセキュリティリスクをもたらす可能性のある状況の出張に気づいている場合は、Slackの#security-divisionチャンネルでアドバイスを求めることができます。
出張中の経費
出張前にグローバル出張・経費ポリシーのガイドラインを理解してください。
