Используйте менеджер паролей
Не храните пароли в блокноте, таблице, переписке или файле на рабочем столе. Менеджер паролей создаёт длинные уникальные комбинации и хранит их в защищённом хранилище.
Для каждого сервиса — отдельный пароль
Если один сайт будет взломан, уникальные пароли защитят остальные системы. Главный пароль от хранилища должен быть длинным и не использоваться больше нигде.
Включите многофакторную защиту
Для почты, серверов, банковских и административных кабинетов включите подтверждение входа вторым способом. Оно снижает риск доступа к аккаунту при утечке пароля.
Рабочие доступы принадлежат компании
Владельцы систем, резервные администраторы и порядок передачи доступов должны быть зафиксированы. При увольнении сотрудника его права нужно отозвать, а общие пароли заменить.
Источники: рекомендации NIST, многофакторная защита CISA.