A különböző (USB-s, CD/DVD, floppy-lemezek - nem röhög, nem forgatja a szemeit, mint már említettük, OT környezetekben a Windows XP-t, Windows 2000-et vagy akár NT-t futtató számítógépek, ha nem is gyakoriak, de korántsem olyan ritkák, mint sokan gondolnák) adathordozók használata a folyamatirányító rendszerek esetén annál gyakoribbak, minél inkább megvalósították az ilyen rendszerek tervezői és üzemeltetői az alapvető biztonsági ajánlásokban szereplő hálózatszegmentálást. Emiatt viszont az ICS/OT környezetekben az adathordozókkal kapcsolatos biztonsági kontrollok talán még az IT rendszerek esetében használtaknál is fontosabbak. Ezt felismerve adta ki nemrég a NIST az egyik legújabb ajánlását, amiben az adathordozók jelentette biztonsági kockázatok csökkentésének ICS/OT-specifikus kontroll-lehetőségeit ismertetik.
A NIST SP (Special Publication) 1334 egy kifejezetten rövid dokumentum, mindössze két oldal. A benne felsorolt kontrollokat összesen 4 csoportba sorolták:
- Eljárásrendi kontrollok (szabályok az adathordozók beszerzésére, engedélyezésére és kezelésére vonatkozóan illetve a nem engedélyezett eszközök megbízhatatlanként történő kezelését illetően);
- Physical Controls (az adathordozókat fizikailag biztonságos helyen kell tárolni, szigorúan leltározva és felcimkézve);
- Technical Controls (a nem használt portok letiltása, minden adathordozó használat előtti malware-ellenőrzése, az autorun funkció letiltása, az adathordozókon a titkosítás engedélyezése és - amennyiben lehetséges - az adathordozó írható módjának letiltása);
- Transport and Sanitization.
