Настроить на каждом компьютере антивирус и соответствующие политики безопасности, что бы никто не смог его тупо отключить - самый лучший вариант в вашей ситуации, я считаю. Еще можно организовать что-то типа внутреннего "прокси". Клиент делает запрос на сайт
https://somesite.com/, ваш внутренний файервол перенаправляет его на внутренний прокси, который в свою очередь просто перенаправляет этот же запрос уже без https. Получает данные и возвращает их клиенту по HTTPS. Но опять же...это не спасет вас от всякого рода кейлоггеров и пр. дряни, так что лучшим выходом является первый вариант.