Information Security Program and Security Event Notification for Financial Services Licensees
RI Licensee Information Security LawEnacted in 2025 and modeled on the FTC Safeguards Rule, this law requires non-bank financial services licensees to keep a written, risk-based information security program for customer information, including encryption, multi-factor authentication, annual penetration testing, secure disposal and an incident response plan. Licensees must report qualifying security events to the Division of Banking within three business days.
Jurisdiction
Rhode Island
Jurisdiction Type
state
Country
United States
Effective Date
7/2/2025
Enforcing Authority
Rhode Island Department of Business Regulation, Division of Banking (director)
Fines Under This Regulation
0
Total Fine Amount (USD)
--