нужно создать защищенное хранилище данных, информация с которого может быть получена только при условии что в компьютер вставлен ключ защиты.
OpenVPN на сервере c индивидуальным портом для каждого клиента. Запрет маршрутизации между клиентскими адресами. Физические IP привязанные к сетевым платам блокируются фаирволом вусмерть на всех машинах.
Предусмотреть невозможность копирование данных на незащищенные носители (например флешка с некриптованой ФС).
Zlock от SecurIT например.
или в Гугле "USB lock"
Система доступа осуществляется по сети (не терминальный доступ).
Файловая помойка или клиент-сервер будут работать поверх OpenVPN как родные.