Simplesmente coloque a lista negra no driver do kernel:
sudo echo "blacklist usb-storage" >> /etc/modprobe.d/blacklist.conf
Depois disso, ninguém pode usar um cartão de memória USB nesse computador, mas ainda permite que o administrador carregue manualmente o módulo e o use.
Para ativar novamente, basta remover a linha do arquivo da lista negra.