Pode não ser uma questão técnica de segurança, mas mais uma questão de controle total e a (interpretação) dos requisitos regulamentares e de conformidade.
O Securities and Exchange Act de 1934 (conforme alterado) contém regras 17a-3 e 17a-4 relacionados ao backup e arquivamento de registros eletrônicos. A Autoridade Reguladora da Indústria Financeira também tem regras sobre Provedores de Terceiros que basicamente dizem que um Provedor de Serviços Financeiros não pode se livrar das obrigações de conformidade e transferi-las para um Provedor de Terceiros.
Então, basicamente, se a Amazon (temporariamente) perder (acesso a) seus dados, a instituição financeira ainda é totalmente responsável e não pode se esconder atrás da Amazon e de seu SLA. Nesse sentido, fazer você mesmo e permanecer 100% no controle é muito mais importante para os negócios regulamentados de uma instituição financeira.
Uma reinicialização não programada mais ou menos por Amazon ou por exemplo Rackspace no horário deles, em vez do seu, pode ser percebido como um grande risco
Um problema técnico é que muitos dos principais aplicativos que as instituições financeiras usam são aplicativos clássicos, grandes bancos de dados monolíticos e aplicativos com grandes quantidades de transações que exigem baixa latência e que simplesmente não são projetadas para se adequar ao molde exigido por um aplicativo em nuvem bem-sucedido.termos de serviço da Amazon ou não tão "ruins" quanto alguns provedores de nuvem, mas eles só oferecem implementar medidas razoáveis e apropriadas projetadas para ajudá-lo a proteger seu Conteúdo contra perda, acesso ou divulgação acidental ou ilegal e a isenção de responsabilidade habitual, favorecida por muitos: "NÃO REPRESENTAÇÕES OU GARANTIAS DE NENHUM TIPO" ser esperado ...