Maryland Insurance Data Security law (Insurance Article Title 33)
MD Insurance Data SecurityEnacted by 2022 Md. Laws ch. 231 (SB 207), Maryland's version of the NAIC Insurance Data Security Model Law requires insurance carriers to run a risk-based written information security program, oversee vendors, investigate cybersecurity events, and notify the Insurance Commissioner within 3 business days of determining a qualifying event, along with consumer notice under the Personal Information Protection Act.
Jurisdiction
Maryland
Jurisdiction Type
state
Country
United States
Effective Date
10/1/2022
Enforcing Authority
Maryland Insurance Commissioner
Fines Under This Regulation
0
Total Fine Amount (USD)
--