ну если ты вынужден построить такой сегмент сети то необходимо и внутри его защитить от человеческого фактора как жесткими политиками на ПК, фаерволами блокирующими все подряд, антивирусами с актуальной версией и базами, мониторинг всего и вся, SIEM жестко все контролирующий