Information Security Program and Security Event Notification for Financial Services Licensees

RI Licensee Information Security Law
active

Enacted in 2025 and modeled on the FTC Safeguards Rule, this law requires non-bank financial services licensees to keep a written, risk-based information security program for customer information, including encryption, multi-factor authentication, annual penetration testing, secure disposal and an incident response plan. Licensees must report qualifying security events to the Division of Banking within three business days.

Jurisdiction

Rhode Island

Jurisdiction Type

state

Country

United States

Effective Date

7/2/2025

Enforcing Authority

Rhode Island Department of Business Regulation, Division of Banking (director)

Fines Under This Regulation

0

Total Fine Amount (USD)

--