В первую очередь стоит озадачиться не столько защитой сайта, сколько защитить себя от случайных или преднамеренных действий сотрудников, то есть исключить человеческий фактор.