Предложенные пункты решения очень вероятно будут конфликтовать с задачей 2. Так что без личной ответственности и разумного поведения пользователя вряд ли что-то получится. Если бухгалтер не будет заниматься на этом компе ничем посторонним, совсем ничем - уже будет хорошо. Грубо говоря, в банк ходим с этого компа, в Одноклассники с другого. Это должно быть как закон.
Перекидывание информации - это слабое звено, лучше свести его к минимуму или исключить совсем. Обычно на таком компе ещё есть клиент 1С (или какой-то Вашей учётной системы), чтобы на месте что-то выгрузить в банк или эдо и в обратную сторону загрузить, а не таскать файлы. Всякие почту, офис - на другой комп.