Wir sind ein stationäres Unternehmen ... im wahrsten Sinne des Wortes. Wir sind Maurer. In unserem Büro stellen wir über unser Kabelmodem, das uns von Spectrum Business zur Verfügung gestellt wird, eine Verbindung zum Internet her.
Unser Schatzmeister verwendet einen Verifone vx520-Kartenleser zur Verarbeitung von Kreditkartenzahlungen. Es verbindet sich über Ethernet. Wir speichern keine Kreditkartendaten.
Wir haben einen Schwachstellenbericht erhalten, der besagt, dass wir nicht PCI-konform waren.
Sie haben unser Kabelmodem gescannt.
Teil 2b-1. 38173 - SSL-Zertifikat - Signaturprüfung fehlgeschlagen SicherheitsanfälligkeitTeil 2b-6. 38628 - SSL / TLS Server unterstützt TLSv1.0Part 2b-7. 38601 - SSL / TLS-Verwendung einer schwachen RC4-Verschlüsselung (Arcfour) (CVE-2013-2566, CVE-2015-2808)
Ich verstehe nicht, was sie bedeuten. Wir haben keinen Server oder Online-Shop oder so. Mir wurde gesagt, dass sie unser Netzwerk gescannt haben und das haben sie gefunden. Sie sagten uns, wir sollten mit dem ISP Kontakt aufnehmen, um das Problem zu beheben.
Wie soll der ISP ein SSL-Zertifikat auf einem Kabelmodem installieren lassen? Ich habe unseren ISP angerufen und er wusste nicht, was er mir sagen sollte.
Wir verwenden nur den Kartenleser und er stellt eine Verbindung zu unserem Zahlungsprozessor her.
Soll ich etwas tun? Hier? Gilt dies für uns?