vzhledem k tomu, že v současné době nejsou k dispozici standardy, vhodné zákony a postupy, jak kontrolovat a dělat "ajťáka", zavedení takovéhle věci teď povede buď k formálnímu zakázání vývoje SW nebo to bude mít nulový dopad.
Byl bych opatrný s tím seznámením o délce podpory. Má-li odběratel zájem o podporu a bezpečnostní aktualizace, poptá je, Redhat, Ubuntu, openbsd mají např. jasně řečeno co a jak dlouho podporují. Běžně dělám seznam SW, vč. informací o licencích, podpoře, způsobu údržby a je to součástí naprosto každého projektu, který akceptován. Již dlouho jsem neviděl RFI/RFP, které by něco takového jako podmínku neobsahovalo.
Souhlasím ale, že existuje poměrně značná část odběratelů a dodavatelů v IT, kteří o tomhle nemají ani šajnu a dělají si co je napadne. Stačí si pročíst na fórech diskuze ohledně PHP 5 a 7.0 nebo se dokonce podívat na nabídky hostingů, nikomu se moc nechce podporu zrušit a směrodatný je pro ně, pouze že web běží a nikoliv, že je dostatečně zabezpečen a všechna CVE ošetřena. To je stejný průser jako python2.