Тут решения 4 как правило:
(1) если есть корпоративные устройства (например телефоны сотрудников и т.д.) — то обновлять пароль после входа по старому, а новый пароль отправляет на персональное устройство сотрудника
(2) привязать личную переписку, уровень з.п. и т.д. к паролю сотрудника
(3) штрафы, штрафы и еще раз штрафы — по прогрессивной шкале — т.е. сначала 5$, 50$, 500$, 5000$ — это поможет сотрудникам понять что пароли не стоит писать на бумажках
(4) использовать токены вместо паролей, а в токен встроить смарт-карты для входа в служебные помещения — это решает проблему, если токен потерян, то человек не войдет-выйдет из помещения (и естественно на самом токене тоже должен быть пароль)