Другой более реальный вариант – настроить двухфакторную аутентификацию, когда помимо логина/пароля система запрашивает что-нибудь ещё, например код из смс. Сейчас «двухфакторку» можно «прикрутить» практически на все современные сервисы, в том числе CRM. Таким образом можно быть более уверенным, что в аккаунт входит именно его владелец. Если же сотруднику был назначен заместитель, в CRM-систему на время вносится номер этого заместителя. Случись что, по логам можно будет установить, кто набедокурил. Очевидно, советы из этого пункта напрямую перекликаются с советом из первого пункта.
ух ты, фоткать сотрудника на вебку во время ввода пароля! хорошая идея. а давайте ещё каждые 20 минут его фоткать, чтобы знать, что он работает, а не у кулера тусуется