Maryland Insurance Data Security law (Insurance Article Title 33)

MD Insurance Data Security
active

Enacted by 2022 Md. Laws ch. 231 (SB 207), Maryland's version of the NAIC Insurance Data Security Model Law requires insurance carriers to run a risk-based written information security program, oversee vendors, investigate cybersecurity events, and notify the Insurance Commissioner within 3 business days of determining a qualifying event, along with consumer notice under the Personal Information Protection Act.

Jurisdiction

Maryland

Jurisdiction Type

state

Country

United States

Effective Date

10/1/2022

Enforcing Authority

Maryland Insurance Commissioner

Fines Under This Regulation

0

Total Fine Amount (USD)

--