{"id":87299,"date":"2026-09-23T13:53:32","date_gmt":"2026-09-23T13:53:32","guid":{"rendered":"https:\/\/hanstimmerman.me\/?p=87299"},"modified":"2026-09-23T13:53:32","modified_gmt":"2026-09-23T13:53:32","slug":"wie-weet-nog-wat-er-in-de-kelder-ligt","status":"publish","type":"post","link":"https:\/\/hanstimmerman.me\/nl_nl\/wie-weet-nog-wat-er-in-de-kelder-ligt\/","title":{"rendered":"Wie weet nog wat er in de kelder ligt?"},"content":{"rendered":"<p style=\"text-align: right;\"><span style=\"color: #000000;\"><b>\u00a0<\/b><em>English version: scroll down<\/em><\/span><\/p>\n<p><span style=\"font-size: 14px; color: #000000;\"><b>De digitale tijdbom II<\/b><\/span><\/p>\n<p><span style=\"color: #000000;\"><span style=\"font-size: 14px;\">In mijn <\/span><a style=\"font-size: 14px; color: #000000;\" href=\"https:\/\/hanstimmerman.me\/nl_nl\/de-digitale-tijdbom-van-vergeten-data\/\">vorige blog<\/a><span style=\"font-size: 14px;\"> \u2018<\/span><i style=\"font-size: 14px;\">De digitale tijdbom van vergeten data<\/i><span style=\"font-size: 14px;\">\u2019 schreef ik over bestanden die allang niet meer actief worden gebruikt, maar die ergens blijven bestaan. Op oude netwerkschijven, in backups, in legacy-systemen, op vergeten fileservers of als kopie van een kopie in een map waarvan niemand meer weet waarom die ooit is aangemaakt. Dat klinkt misschien als een theoretisch risico. Dat is het niet meer.<\/span><\/span><\/p>\n<p><span style=\"color: #000000;\">Afgelopen jaren waren diverse voorbeelden waarbij organisaties werden geconfronteerd met gevoelige informatie waarvan ze zelf niet meer wisten dat die nog bestond. Soms kwam die informatie boven bij een hack. Soms werd een oude database door een derde gevonden. En soms ontdekte de organisatie zelf pas veel later dat er een enorme hoeveelheid historische informatie ergens was blijven liggen. De interessante vraag is daarom niet alleen meer: hoe beveiligen we onze data? De eerste vraag zou moeten zijn: \u2018W<i>eten we eigenlijk wel welke data we nog hebben?\u2019<\/i><i><\/i><\/span><\/p>\n<h3><span style=\"color: #000000;\"><b>Een vergeten database bij de migratie<\/b><\/span><\/h3>\n<p><span style=\"color: #000000;\">Een van de meest sprekende voorbeelden is <a style=\"color: #000000;\" href=\"https:\/\/haveibeenpwned.com\/Breach\/Eatigo\">Eatigo<\/a>, een platform voor restaurant-reserveringen. In 2018 migreerde het bedrijf naar een nieuw platform. Daarbij werd een oude database nog tijdelijk bewaard om de migratie te ondersteunen. Daarna was die database niet meer bedoeld voor gebruik. Maar hij werd ook niet verwijderd. En erger: na de migratie wist de nieuwe technische organisatie niet meer van het bestaan van de database.<span class=\"Apple-converted-space\">\u00a0<\/span><\/span><\/p>\n<p><span style=\"color: #000000;\">In 2020 bleek dat juist deze oude database toegankelijk vanaf internet en werd informatie over ongeveer 2,8 miljoen gebruikers op een online forum te koop aangeboden. Het ging onder meer om namen, e-mailadressen, telefoonnummers, wachtwoordgegevens en gegevens waarmee accounts konden worden gekoppeld. De Singaporese privacy-toezichthouder legde een boete op. Dit zijn precies de incidenten die ik bedoel. Er was geen ingewikkelde aanval nodig op het nieuwe platform. Het probleem zat in iets dat eigenlijk al had moeten worden opgeruimd: een oude database die na een migratie was achtergebleven. De data was oud. Maar het risico bleek springlevend.<\/span><\/p>\n<h3><span style=\"color: #000000;\"><b>Een vergeten oude back-up<\/b><\/span><\/h3>\n<p><span style=\"color: #000000;\">Ook Reddit ontdekte in 2018 dat oude data een onverwacht lange levensduur kan hebben. Aanvallers kregen toegang tot een <a style=\"color: #000000;\" href=\"https:\/\/www.mediapost.com\/publications\/article\/323083\/hacker-gains-access-to-reddit-email-addresses.html\">database-backup uit 2007<\/a>. Die bevatte gegevens uit de eerste jaren van Reddit, waaronder gebruikersnamen, e-mailadressen, wachtwoord-hashes en oude inhoud, inclusief priv\u00e9berichten. Voor Reddit was die informatie inmiddels meer dan tien jaar oud en niet meer relevant Voor de aanvaller was dat nog steeds interessante informatie.<span class=\"Apple-converted-space\">\u00a0<\/span><\/span><\/p>\n<p><span style=\"color: #000000;\">Dat is een belangrijk onderscheid. Vanuit een organisatie bekeken, kan informatie verouderd zijn omdat het bedrijfsproces waarvoor zij ooit werd gebruikt niet meer bestaat. Maar dat betekent niet dat de informatie haar waarde heeft verloren. Een oude klantenlijst kan nog steeds persoonsgegevens bevatten. Een oude e-mail kan een besluit of toezegging aantonen. Een oud contract kan juridische betekenis hebben. Een oude database kan wachtwoordgegevens bevatten. En een oude interne presentatie kan informatie bevatten die een organisatie liever niet opnieuw op straat ziet liggen. <i>Oud betekent niet ongevaarlijk.<\/i><\/span><\/p>\n<h3><span style=\"color: #000000;\"><b>Vier terabyte aan vergeten data<\/b><\/span><\/h3>\n<p><span style=\"color: #000000;\">Het wordt nog interessanter wanneer een derde de data vindt voordat de organisatie zelf weet dat er iets mis is. In 2026 werd een publiek toegankelijke SQL Server-backup van ongeveer vier terabyte ontdekt, die <a style=\"color: #000000;\" href=\"https:\/\/cloudsecurityalliance.org\/blog\/2026\/01\/12\/your-cloud-may-be-secure-but-are-your-backups-lessons-from-the-ey-incident?utm_source=chatgpt.com\">aan EY <\/a>bleek gekoppeld. Onderzoekers vonden de backup tijdens netwerkonderzoek; dit werd vervolgens verantwoord gemeld en EY kon maatregelen nemen.<span class=\"Apple-converted-space\">\u00a0<\/span><\/span><\/p>\n<p><span style=\"color: #000000;\">Vier terabyte. Dat is geen vergeten Word-document op een bureaublad. Dat is een enorme hoeveelheid informatie die ergens staat en blijkbaar toegankelijk is zonder dat de eigenaar dat zo bedoeld heeft. En precies daar verandert het karakter van het probleem. Een organisatie hoeft niet te worden aangevallen om een informatieprobleem te hebben. Iemand hoeft de informatie alleen maar te vinden.<\/span><\/p>\n<h3><span style=\"color: #000000;\"><b>De vergeten datakluis bij de belasting<\/b><\/span><\/h3>\n<p><span style=\"color: #000000;\">Nog een voorbeeld dat misschien nog ongemakkelijker is. De Belastingdienst ontdekte in 2026 dat een afgesloten bewaaromgeving, de zogenoemde <a style=\"color: #000000;\" href=\"https:\/\/www.rijksoverheid.nl\/actueel\/nieuws\/2026\/04\/15\/dataomgeving-belastingdienst-bleef-jarenlang-buiten-beeld\">datakluis<\/a>, jarenlang buiten beeld was gebleven. In 2019 waren daar ten minste 64 miljoen ongesorteerde bestanden in geplaatst. De omgeving was ingericht als onderdeel van de verplichtingen rond onder meer AVG en archiefwetgeving. Het bijzondere is dat dit geen klassieke cyberaanval was. Niemand hoefde de beveiliging te kraken. De informatie was er gewoon. Maar omdat de omgeving buiten beeld was geraakt, werd de inhoud jarenlang niet meegenomen bij belangrijke informatieverzoeken en parlementaire onderzoeken.<span class=\"Apple-converted-space\">\u00a0<\/span><\/span><\/p>\n<p><span style=\"color: #000000;\">De bestanden worden inmiddels alsnog beoordeeld. Dat maakt deze zaak voor mij juist zo relevant. Want informatie kan verloren raken zonder dat er ook maar \u00e9\u00e9n bit verloren gaat. Ik vergelijk het wel eens met een huis. Stel dat een organisatie twintig jaar lang een kelder gebruikt. Elke afdeling zet er dozen neer. Sommige voorzien van keurige labels. Andere hebben alleen een datum. Ook dozen van medewerkers die al jaren vertrokken zijn. Er \u2018verhuisdozen\u2019 die bij een reorganisatie zijn blijven staan. En achterin staan dozen waarvan niemand zelfs meer weet wie ze daar heeft neergezet.<span class=\"Apple-converted-space\">\u00a0<\/span><\/span><\/p>\n<h3><span style=\"color: #000000;\"><b>Wat staat er eigenlijk in de kelder?<\/b><\/span><\/h3>\n<p><span style=\"color: #000000;\">Op een dag vraagt iemand: <i>\u201cWat hebben we eigenlijk allemaal in die kelder?\u201d <\/i>Het antwoord is verrassend vaak: \u201c<i>Dat weten we niet precies.\u201d<\/i> Digitaal is dat probleem alleen veel groter. Een organisatie heeft niet \u00e9\u00e9n kelder, maar tientallen. Netwerkschijven. SharePoint. Mailarchieven. Oude fileservers. Backups. Cloudopslag. Applicatiedatabases. Testomgevingen. Migratiekopie\u00ebn. Persoonlijke opslag. Exports naar Excel. Oude systemen die officieel zijn uitgefaseerd. En vervolgens zijn er vaak nog kopie\u00ebn van die kopie\u00ebn. En daar weer back-ups van. De organisatie denkt dat zij \u00e9\u00e9n dossier heeft. De werkelijkheid kan zijn dat hetzelfde document op vijf, tien of twintig plaatsen voorkomt.<\/span><\/p>\n<p><span style=\"color: #000000;\">Tot voor kort was de enorme omvang van die informatie nog enigszins een bescherming. Wie vier terabyte aan documenten vindt, heeft immers nog geen idee wat erin staat. Maar dat verandert. AI maakt het steeds eenvoudiger om grote hoeveelheden \u2018black data\u2019 te doorzoeken, patronen te herkennen en verbanden te leggen. Het verschil tussen <i>\u201cIk heb vier miljoen bestanden gevonden\u201d<\/i> en \u201c<i>Ik heb 3.200 documenten gevonden waarin dit onderwerp wordt besproken, 417 documenten met persoonsgegevens en 28 documenten die mogelijk vertrouwelijke informatie bevatten\u201d <\/i>wordt steeds kleiner.<span class=\"Apple-converted-space\">\u00a0<\/span><\/span><\/p>\n<h3><span style=\"color: #000000;\"><b>Een groeiend, onzichtbaar risico<\/b><\/span><\/h3>\n<p><span style=\"color: #000000;\">Dat is voor organisaties een enorme kans, maar ook een fiks risico. Want dezelfde techniek die een organisatie kan helpen om haar vergeten informatie eindelijk te vinden, kan ook een aanvaller helpen om sneller waardevolle informatie uit een enorme dataset te halen. Daarmee verandert de vraag van cybersecurity opnieuw. Niet alleen: kan iemand bij mijn data? Maar ook: als iemand erbij kan, hoe snel kan diegene begrijpen wat hij aan uniek materiaal heeft gevonden?<\/span><\/p>\n<p><span style=\"color: #000000;\">Daarom begint het probleem van vergeten data wat mij betreft niet met vernietigen. Het begint met kijken. Wat staat er werkelijk? Welke bestanden zijn er? Welke documenten horen bij elkaar? Welke kopie\u00ebn bestaan er? Waar zitten persoonsgegevens? Welke informatie is gevoelig? Welke dossiers zijn versnipperd? Welke bestanden hebben archiefwaarde? Welke informatie mag worden vernietigd? En misschien wel de belangrijkste vraag: welke verrassingen liggen er nog tussen onze miljoenen bestanden? Dat is precies het soort vraag waarvoor we <a style=\"color: #000000;\" href=\"https:\/\/i-archon.com\/#top\">Archon<\/a><b> <\/b>hebben ontwikkeld.<\/span><\/p>\n<h3><span style=\"color: #000000;\"><b>Een datastofzuiger voor zwarte data<\/b><\/span><\/h3>\n<p><span style=\"color: #000000;\">Archon is geen nieuw systeem maar een gereedschap voor informatieprofessionals. Je kunt het zien als een digitale stofzuiger voor grijze en zwarte data. Archon kan &#8211; ge\u00efnstalleerd op een eigen server &#8211; snel grote hoeveelheden bestaande informatie onderzoeken: oude netwerkschijven, fileservers, SharePoint-omgevingen, historische opslag en andere plaatsen waar in de loop der jaren informatie is achtergebleven. Het maakt documenten waar nodig leesbaar, bijvoorbeeld met OCR, en analyseert vervolgens inhoud, documenttypen, relaties, versies, dossiers en context.<span class=\"Apple-converted-space\">\u00a0<\/span><\/span><\/p>\n<p><span style=\"color: #000000;\">Daarmee kan zichtbaar worden wat er werkelijk in zo\u2019n vergeten informatieberg zit. Niet alleen wat een bestand heet, maar ook wat het betekent. Waar staan persoonsgegevens? Welke documenten zijn dubbel? Welke documenten vormen samen \u00e9\u00e9n dossier? Welke informatie is gevoelig? Welke metadata ontbreken? Welke documenten horen ergens anders thuis? En welke informatie komt mogelijk in aanmerking voor archivering, vernietiging of nader onderzoek? Archon ondersteunt daarbij de professional. Het systeem analyseert, ordent, classificeert en adviseert; de informatieprofessional blijft degene die beoordeelt en beslist. En helpt zelfs bij het zwartlakken bij WOO-verzoeken.<\/span><\/p>\n<h3><span style=\"color: #000000;\"><b>Archon een gereedschap voor tijdelijk als permanent gebruik<\/b><\/span><\/h3>\n<p><span style=\"color: #000000;\">Archon is geen nieuwe digitale kelder waarin alle informatie voortaan permanent moet worden opgeslagen. Het kan tijdelijk worden ingezet voor een grote opschoningsactie. Periodiek om de kwaliteit van informatie te controleren. Of structureel wanneer een organisatie voortdurend zicht wil houden op haar informatiehuishouding. Na afloop kan het weer worden uitgeschakeld zonder dat bestaande systemen hoeven te worden aangepast. De gedachte daarachter is eenvoudig: Archon onderzoekt de informatie, maar wordt niet de nieuwe eigenaar ervan.<span class=\"Apple-converted-space\">\u00a0<\/span><\/span><\/p>\n<p><span style=\"color: #000000;\">De organisatie houdt haar eigen systemen en haar eigen informatiearchitectuur. Archon helpt de informatieprofessional om te zien wat daar werkelijk aanwezig is. En juist dat kan het verschil maken tussen denken dat je je informatie beheerst en het daadwerkelijk kunnen aantonen. De digitale tijdbom waarover ik in mijn vorige blog schreef, is geen theoretisch gevaar. Soms ligt de informatie in een oude database. Soms in een backup. Soms op een vergeten netwerkschijf. Soms in een migratieomgeving die niemand meer beheert. En soms blijkt een organisatie miljoenen bestanden te bezitten waarvan zij niet meer precies weet wat erin staat.<span class=\"Apple-converted-space\">\u00a0<\/span><\/span><\/p>\n<p><span style=\"color: #000000;\">Het gevaarlijkste is misschien niet eens dat die informatie bestaat. Het gevaarlijkste is dat de eigenaar niet meer weet dat zij bestaat, terwijl een ander haar wel kan vinden. Daarom begint informatiebeveiliging soms op een onverwachte plek. Niet met een firewall. Niet met een wachtwoord. Niet met een nieuw informatiesysteem. Maar met een simpele vraag: \u201cWat staat er eigenlijk nog bij ons?\u201d Want voordat je een digitale tijdbom kunt ontmantelen, moet je eerst weten waar hij ligt.<\/span><\/p>\n<p><span style=\"color: #000000;\">Photo by <a style=\"color: #000000;\" href=\"https:\/\/www.pexels.com\/photo\/empty-drawers-in-abandoned-room-8910942\/\">Jack Krzysik<\/a><\/span><\/p>\n<p style=\"text-align: center;\"><span style=\"color: #000000;\">\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014<span class=\"Apple-converted-space\">\u00a0 <\/span>Translated by ChatGPT \u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014<\/span><\/p>\n<h2><span style=\"color: #000000;\"><b>Who Knows What\u2019s Still Sitting in the Basement? <\/b><\/span><\/h2>\n<h3><span style=\"color: #000000;\"><b>The Digital Time Bomb II<\/b><\/span><\/h3>\n<p><span style=\"color: #000000;\">In my previous blog, The Digital Time Bomb of Forgotten Data, I wrote about information that is no longer actively used but continues to exist somewhere in an organisation. Old network drives. Backups. Legacy systems. Forgotten file servers. Migration copies. And copies of copies in folders nobody remembers creating. It may sound harmless. It isn\u2019t.<\/span><\/p>\n<h3><span style=\"color: #000000;\"><b>Forgotten data keeps resurfacing<\/b><\/span><\/h3>\n<p><span style=\"color: #000000;\">Over the past few years, organisations have repeatedly discovered sensitive information they no longer knew they had. Sometimes it surfaced during a cyberattack. Sometimes an old database was discovered by someone outside the organisation. And sometimes the organisation itself only realised years later how much historical information was still sitting somewhere. So perhaps the first question is no longer: How do we protect our data? It should be: Do we actually know what data we still have?<\/span><\/p>\n<p><span style=\"color: #000000;\"><b>The database nobody remembered<\/b><\/span><\/p>\n<p><span style=\"color: #000000;\">Consider Eatigo, a restaurant reservation platform. During a platform migration in 2018, an old database was kept temporarily to support the transition. It was no longer intended for operational use, but it wasn\u2019t deleted either. More importantly, the new technical organisation was no longer aware that the database existed. In 2020, the old database was found to be accessible from the internet. Information relating to around 2.8 million users was offered for sale online, including names, email addresses, phone numbers and password-related information.<\/span><\/p>\n<p><span style=\"color: #000000;\">The lesson is simple. There was no sophisticated attack on the new platform. The problem was an old database that had survived the migration. The data was old. The risk wasn\u2019t. When an old backup becomes valuable again Reddit encountered a similar problem in 2018. Attackers gained access to a database backup from 2007. It contained information from Reddit\u2019s early years, including usernames, email addresses, password hashes and old content, including private messages. From Reddit\u2019s perspective, much of this information was more than a decade old. For an attacker, it was still interesting. That distinction matters.<\/span><\/p>\n<h3><span style=\"color: #000000;\"><b>Four terabyte of \u2018forgotten data\u2019<\/b><\/span><\/h3>\n<p><span style=\"color: #000000;\">Information may be obsolete because the business process that created it has disappeared. But that does not mean the information itself has lost its value. An old customer list can still contain personal data. An old email can document a decision. An old contract can have legal significance. An old database can contain credentials. An old presentation can contain information an organisation would rather not see published again. Old does not mean harmless. Four terabytes hiding in plain sight.<\/span><\/p>\n<p><span style=\"color: #000000;\">The problem becomes even more interesting when someone else discovers the information before the organisation does. In 2026, researchers found a publicly accessible SQL Server backup of around four terabytes that appeared to be associated with EY. The backup was discovered during network research and subsequently reported responsibly, allowing EY to take action. Four terabytes is not a forgotten document on someone\u2019s desktop. It is an enormous amount of information sitting somewhere, apparently accessible without the owner intending it to be. And that changes the nature of the problem. An organisation doesn\u2019t necessarily need to be attacked to have an information security problem. Someone may only need to find the data.<\/span><\/p>\n<p><span style=\"color: #000000;\"><b>The forgotten data vault<\/b><\/span><\/p>\n<p><span style=\"color: #000000;\">Another example is the Dutch Tax Administration. In 2026, it became known that a closed storage environment \u2014 referred to as a data vault \u2014 had remained outside the organisation\u2019s operational view for years. At least 64 million unsorted files had been placed there in 2019. The environment had been created in the context of privacy and archival obligations. What makes this case particularly striking is that there was no classic cyberattack. Nobody had to break through the security perimeter.<\/span><\/p>\n<p><span style=\"color: #000000;\">The information was simply there. Because the environment had effectively disappeared from view, its contents were not properly considered in important information requests and parliamentary investigations for years. The files are now being reviewed. For me, this illustrates an important point: Information can be lost without a single bit being lost.<\/span><\/p>\n<h3><span style=\"color: #000000;\"><b>What is actually in the basement?<\/b><\/span><\/h3>\n<p><span style=\"color: #000000;\">I often compare this with a house. Imagine an organisation that has used the same basement for twenty years. Every department has put boxes down there. Some are neatly labelled. Others have nothing more than a date. There are boxes belonging to employees who left years ago. Boxes from reorganisations. Old project files. And, somewhere at the back, boxes nobody remembers putting there.<\/span><\/p>\n<p><span style=\"color: #000000;\">Then one day someone asks: \u201cWhat do we actually have in the basement?\u201d The answer is often: \u201cWe don\u2019t really know.\u201d Digitally, the problem is much bigger. An organisation doesn\u2019t have one basement. It has dozens: network drives, SharePoint, email archives, file servers, backups, cloud storage, databases, test environments, migration copies, personal storage, Excel exports, legacy systems. And then there are copies of copies \u2014 and backups of those copies. We may think we have one document. In reality, the same document may exist in ten different places.<span class=\"Apple-converted-space\">\u00a0<\/span><\/span><\/p>\n<h3><span style=\"color: #000000;\"><b>AI changes the equation<\/b><\/span><\/h3>\n<p><span style=\"color: #000000;\">Until recently, the sheer volume of forgotten information provided a certain degree of protection. If someone discovered four terabytes of documents, they still had to figure out what was inside. AI is changing that. It is becoming increasingly easy to search huge volumes of so-called dark data, recognise patterns and connect information across documents. The difference between: \u201cI found four million files\u201d and: \u201cI found 3,200 documents about this subject, 417 containing personal data and 28 containing potentially confidential information\u201d is becoming smaller.<span class=\"Apple-converted-space\">\u00a0<\/span><\/span><\/p>\n<p><span style=\"color: #000000;\">That is an enormous opportunity for organisations. But it is also a significant risk. The same technology that helps an organisation understand its forgotten information can help an attacker understand it too. So the cybersecurity question is changing once again. Not just: Can someone access my data? But also: If they can, how quickly can they understand what they have found?<\/span><\/p>\n<h3><span style=\"color: #000000;\"><b>Start by looking<\/b><\/span><\/h3>\n<p><span style=\"color: #000000;\">That is why I don\u2019t think the forgotten-data problem starts with deletion. It starts with visibility. What is actually there? Which files exist? How many copies are there? Where is personal data stored? Which information is sensitive? Which documents belong together? Which files have archival value? What can be deleted?<\/span><\/p>\n<p><span style=\"color: #000000;\">And perhaps the most interesting question: What surprises are still hiding among our millions of files? That is exactly the kind of question we developed <a style=\"color: #000000;\" href=\"https:\/\/i-archon.com\/#top\"><b>Archon<\/b><\/a> to help answer. A digital vacuum cleaner for dark data Archon is a tool for information professionals.<\/span><\/p>\n<h3><span style=\"color: #000000;\"><b>Digital vacuumcleaner<\/b><\/span><\/h3>\n<p><span style=\"color: #000000;\">You could think of it as a digital vacuum cleaner for grey and dark data. Installed on an organisation\u2019s own server, Archon can investigate large volumes of existing information: old network drives, file servers, SharePoint environments, historical storage and other places where information has accumulated over the years. Where necessary, documents can be made searchable using technologies such as OCR. <a style=\"color: #000000;\" href=\"https:\/\/i-archon.com\/#top\">Archon<\/a> can then analyse content, document types, relationships, versions, case files and context.<\/span><\/p>\n<p><span style=\"color: #000000;\">The goal is not simply to find files. It is to understand what they represent. Where is the personal data? Which documents are duplicates? Which documents belong to the same case? Which information is sensitive? Which metadata is missing? Which information may need to be archived, deleted or investigated further? <a style=\"color: #000000;\" href=\"https:\/\/i-archon.com\/#top\">Archon<\/a> supports the professional in that process. It analyses, organises, classifies and advises. The information professional remains the person who evaluates and decides.<\/span><\/p>\n<p><span style=\"color: #000000;\">It can even assist with redacting information for public-record requests under Dutch Woo legislation.<span class=\"Apple-converted-space\">\u00a0<\/span><\/span><\/p>\n<h3><span style=\"color: #000000;\"><b>Not another digital basement<\/b><\/span><\/h3>\n<p><span style=\"color: #000000;\">Archon is not a new digital basement where everything has to be stored permanently.<\/span><\/p>\n<p><span style=\"color: #000000;\">It can be used temporarily for a major clean-up. It can be deployed periodically to assess information quality. Or it can become part of an ongoing information-management process. And when the work is done, it can simply be switched off. Existing systems do not have to be replaced. That is an important part of the idea behind Archon:<\/span><\/p>\n<p><span style=\"color: #000000;\">It investigates the information without becoming its new owner. The organisation keeps its own systems and its own information architecture. <a style=\"color: #000000;\" href=\"https:\/\/i-archon.com\/#top\">Archon<\/a> helps information professionals understand what is actually there. Before you defuse the time bomb<\/span><\/p>\n<p><span style=\"color: #000000;\">The digital time bomb I wrote about in my previous blog is not a theoretical problem.<\/span><\/p>\n<p><span style=\"color: #000000;\">Sometimes the information is in an old database. Sometimes it is in a backup. Sometimes it is sitting on a forgotten network drive. Sometimes it is hidden inside a migration environment nobody manages anymore.<\/span><\/p>\n<p><span style=\"color: #000000;\">And sometimes an organisation discovers that it owns millions of files without really knowing what they contain. Perhaps the biggest risk is not that the information exists. It is that the owner no longer knows it exists, while someone else may still be able to find it. That is why information security sometimes starts in an unexpected place. Not with a firewall. Not with a password. Not with a new information system. But with a simple question: \u201cWhat do we actually still have?\u201d Because before you can defuse a digital time bomb, you first need to know where it is.<\/span><\/p>\n<p><span style=\"color: #000000;\">#Hashtags<\/span><\/p>\n<p><span style=\"color: #000000;\">#DarkData #DataGovernance #InformationGovernance #CyberSecurity #DataSecurity #DataManagement #AI #InformationManagement #RecordsManagement #DataDiscovery #Archiving #Privacy #GDPR #DigitalTransformation #Archon #i-Archon<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>The digital time bomb I wrote about in my previous blog is not a theoretical problem. Sometimes the information is in an old database. Sometimes it is in a backup. Sometimes it is sitting on a forgotten network drive. Sometimes it is hidden inside a migration environment nobody manages anymore.<\/p>\n","protected":false},"author":3,"featured_media":87303,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_post_was_ever_published":false},"categories":[1077,293,338,340,1076,70,80],"tags":[],"class_list":["post-87299","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-i-archon","category-artificial-intelligence","category-cybersecurity","category-master-data-management","category-archon","category-data-ownership","category-trusted-it"],"jetpack_sharing_enabled":true,"jetpack_featured_media_url":"https:\/\/i0.wp.com\/hanstimmerman.me\/wp-content\/uploads\/2026\/09\/pexels-jackkrzysik-8910942-scaled-e1790171155977.jpg?fit=2044%2C1070&ssl=1","_links":{"self":[{"href":"https:\/\/hanstimmerman.me\/nl_nl\/wp-json\/wp\/v2\/posts\/87299","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hanstimmerman.me\/nl_nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hanstimmerman.me\/nl_nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hanstimmerman.me\/nl_nl\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/hanstimmerman.me\/nl_nl\/wp-json\/wp\/v2\/comments?post=87299"}],"version-history":[{"count":4,"href":"https:\/\/hanstimmerman.me\/nl_nl\/wp-json\/wp\/v2\/posts\/87299\/revisions"}],"predecessor-version":[{"id":87304,"href":"https:\/\/hanstimmerman.me\/nl_nl\/wp-json\/wp\/v2\/posts\/87299\/revisions\/87304"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hanstimmerman.me\/nl_nl\/wp-json\/wp\/v2\/media\/87303"}],"wp:attachment":[{"href":"https:\/\/hanstimmerman.me\/nl_nl\/wp-json\/wp\/v2\/media?parent=87299"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hanstimmerman.me\/nl_nl\/wp-json\/wp\/v2\/categories?post=87299"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hanstimmerman.me\/nl_nl\/wp-json\/wp\/v2\/tags?post=87299"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}