USB Control is het geheel aan beleidsmaatregelen, technische restricties en monitoringmechanismen die bepalen hoe, wanneer en welke USB-apparaten mogen worden gebruikt op systemen. Het doel is om Malware, datalekken en ongeautoriseerde toegang via USB te voorkomen.
In OT-omgevingen is USB vaak nog een essentieel kanaal voor Firmware-updates, datalogging of onderhoud. Dat maakt het een kritieke risicofactor.
⚠️ Waarom is USB riskant in OT?
Risico
Voorbeeld in industriële context
Malware via USB
USB-stick met Stuxnet-variant besmet PLC of HMI
Shadow IT / ongeautoriseerde tools
Engineer gebruikt ongesanctioneerde analyse- of backuptools
Datalekken
Logs of recipes gekopieerd naar externe schijf
Firmwaremanipulatie
Gesaboteerde firmware op stick lijkt legitiem
BadUSB-aanval
USB-apparaat gedraagt zich als toetsenbord en voert commando’s uit
🧠 Wat valt onder USB Control?
Beheersmaatregel
Beschrijving
USB-port disabling
Fysiek of softwarematig uitschakelen van poorten
Device whitelisting
Alleen specifieke apparaten toegestaan (gebaseerd op VID/PID/serienummer)
USB Control is essentieel in OT-omgevingen waar air gaps bestaan, maar waar USB toch toegang geeft tot kritieke systemen.
Techniek, beleid en bewustwording moeten samenwerken om misbruik of fouten te voorkomen.