«Солар» увеличил выручку на 13,2% — до 9,6 млрд рублей по итогам I полугодия 2026 г.
Группа компаний (ГК) «Солар»1 (входит в группу «Ростелеком»), ведущий российский провайдер комплексной кибербезопасности, публикует результаты деятельности за I полугодие 2026 г. по данным управленческого учета в соответствии с международными стандартами финансовой отчетности (МСФО).
Ключевые результаты ГК «Солар» за I полугодие 2026 г.
- Выручка группы в I полугодии 2026 г. выросла на 13,2% год к году и составила 9,608 млрд руб.
- В II квартале 2026 г. выручка группы составила 6,735 млрд руб. и увеличилась на 24,1% по сравнению с показателями II квартала 2025 г. (5,426 млрд руб.)
- Основным драйвером общей выручки стал рост доходов от направления сервисов и реализации комплексных проектов, выручка от этого направления выросла на 21% по итогам I полугодия 2026 г. по сравнению с предыдущим периодом.
- OIBDA по итогам I полугодия 2026 г. составила 1,093 млрд руб., рентабельность по OIBDA — 11,4%.
- Клиентская база группы составляет свыше 1 500 компаний.
- По итогам 2026 г. в базовом сценарии группа ожидает двузначные темпы роста выручки при увеличении эффективности бизнеса, преимущественно за счет реализации комплексной программы повышения операционной эффективности и качественного роста клиентской базы, развития платформенного подхода в рамках продуктового портфеля.
КЛЮЧЕВЫЕ ФИНАНСОВЫЕ ПОКАЗАТЕЛИ
|
Показатель, млн руб. |
2 кв. 2026 |
2 кв. 2025 |
Изм., % |
6 мес. 2026 |
6 мес. 2025 |
Изм., % |
|
Выручка |
6 735 |
5 426 |
24,1% |
9 608 |
8 490 |
13,2% |
|
OIBDA |
1 883 |
1 347 |
39,8% |
1 093 |
974 |
12,2% |
|
Рентабельность по OIBDA |
28,0% |
24,8% |
3,2% п.п. |
11,4% |
11,5% |
-0,1% п.п. |
Динамика бизнеса и операционная эффективность
Группа развивает модель, в которой сервисная экспертиза, собственные продукты и данные об актуальных угрозах работают в едином контуре защиты клиентов.
Основной вклад в результаты I полугодия и II квартала 2026 г. внесли высокомаржинальные сервисы и комплексные проекты. Наиболее востребованными стали сервисы мониторинга и реагирования Центра противодействия кибератакам Solar JSOC, а также cервисы Solar WAF и Solar Anti-DDoS для защиты онлайн-ресурсов. Спрос на них обоснован усложнением ландшафта киберугроз.
Так, в I квартале 2026 г. вдвое выросло число признаков присутствия профессиональных APT-группировок2 в российских промышленных предприятиях (до 38%), а среднее число зафиксированных DDoS-атак3 выросло до 106 случаев на одну организацию. Искусственный интеллект (ИИ) в руках злоумышленников также сократил время реализации атаки с 9 дней до 5 минут. При этом доля атак с использованием ИИ, по данным «Солара», составляет 10% от общей массы всех атак и показывает прирост вдвое год к году.
Группа также отмечает растущий спрос клиентов на решения, направленные на усиление мониторинга и реагирования на киберугрозы, таких как Solar DNS RADAR. Еще одно востребованное решение — Solar TI Feeds, которое обеспечивает поставку потоков данных (фидов) об актуальных угрозах для предотвращения атак и раннего реагирования.
Приоритетами «Солара» в развитии продуктового портфеля является платформенный подход на базе существующих решений группы, который улучшает клиентский опыт, а также расширение функциональности продуктов в доменах безопасной разработки, защиты данных, сетевой безопасности и управления доступом. Эти решения обеспечивают защиту корпоративных ИИ-сервисов и отражают кибератаки на базе ИИ.
Группа выделяет ключевые риски ИИ, которые определяют актуальный ландшафт киберугроз: гиперперсонализация фишинговых атак4 за счет ИИ, генерация эксплойтов (подвидов вредоносных программ) на скорости кода, вайбкодинг5, который провоцирует создание теневого кода с помощью ИИ, самокоординируемые ИИ-агенты с высоким доступом к критичным бизнес-системам в инфраструктуре организаций. Эти риски неразрывно связаны с трендами массового внедрения ИИ в бизнесе — 80% компаний в том или ином виде интегрируют ИИ в бизнес-процессы, 35% рассматривают его как стратегический приоритет в ближайшие годы. При этом 45% компаний не выделяют бюджет на защиту ИИ, а всего 25% имеют формализованные политики ИБ для ИИ-сервисов.
Для решения этих задач «Солар» выделяет четыре направления: защита от последствий неконтролируемого использования корпоративных и публичных ИИ-сервисов, защита от атакующего ИИ через автоматизацию сценариев реагирования, ИИ как технология внутри продукта, защита ИИ-сервисов от нарушителей.
В направлении безопасной разработки группа объединила три востребованных продукта — комплексную платформу для безопасности приложений Solar appScreener, единую ASOC-платформу6 для автоматизации безопасной разработки Hexway и платформу Luntry, которая обеспечивает комплексную защиту на всем жизненном цикле контейнерных приложений и средств оркестрации на базе Kubernetes. Так, ИИ-плагин (надстройка) в Solar appScreener повышает безопасность разработки ПО, снижает риски генерации уязвимого кода даже в условиях массового вайбкодинга, а также расширяет емкость команд безопасной разработки без увеличения ФОТ (фонда оплаты труда). По итогам I полугодия 2026 г. более 230 компаний используют решения по безопасной разработке группы.
В направлениях сетевой безопасности и защиты данных «Солар» усиливает функциональность SWG-системы7 Solar webProxy и DLP-системы Solar Dozor, которые обеспечивают защиту от последствий неконтролируемого использования внутренних и публичных ИИ-сервисов и утечек конфиденциальной информации. В свою очередь, технологии по управлению доступом Solar inRights и Solar SafeInspect позволяют контролировать учетные записи и сессии ИИ-агентов и ограничивать привилегии в соответствии с ролью.
Важным драйвером для развития продаж продуктового портфеля стала партнерская сеть группы: к концу I полугодия 2026 г. она расширилась до 455 компаний, а в I полугодии 2025 г. насчитывала около 300 компаний. Выручка партнерского канала выросла на 50% год к году. Наиболее востребованными направлениями для сотрудничества с партнерами стали проекты в сфере безопасной разработки, защиты данных, сетевой безопасности, управления доступом.
В 2026 г. группа продолжает программу операционного совершенства, которую запустила в 2025 г. «Солар» усиливает контроль затрат, пересматривает процессы и направляет инвестиции в продукты и сервисы с коротким сроком отдачи, спрос на которые обусловлен технологическими трендами и актуальными запросами клиентов.
Крупные проекты ГК «Солар» в II квартале 2026 г.
- Масштабные внедрения для банка ВТБ (импортозамещение IDM8 с обработкой более 340 тыс. задач в месяц), Faberlic (защита от 552 млн атак) и других лидеров рынка, подтверждающие готовность систем к Tier-1 нагрузкам.
- Защита инфраструктуры ЦИПР-2026: отражено 10 тыс. атак, большинство из которых было совершено с применением ИИ.
- Центр исследования киберугроз Solar 4RAYS на 11% помог ускорить реакцию на инциденты у партнеров (КСБ-СОФТ) за счет подключения потока индикаторов компрометации Solar TI Feeds.
Развитие линейки сервисов и продуктов ГК «Солар» в II квартале 2026 г.
- Эволюция линейки продуктов «ЗАСТАВА» в комплексную экосистему с ГОСТ-шифрованием трафика, контролем конечных устройств и МФА (многофакторная аутентификация), которая позволила снизить совокупную стоимость владения (TCO) для клиентов до 15% и укрепить позиции в сегменте КИИ.
- Платформа Solar appScreener с новым ИИ-плагином признана «Технологией года» (премия AI-Олимп). Решение в десять раз ускоряет процессы AppSec и повышает емкость команд безопасной разработки без увеличения ФОТ.
- Подтверждена интеграция Solar Dozor с ОС «АльтерОС» от «Алми Партнер» и почтовым сервером RuPost («Группа Астра») для усиления сценариев защиты данных в импортонезависимом ИТ-контуре.
- Solar webProxy выпустил версию 4.5, усиливающую контроль веб-трафика за счет расширенной проверки архивов, блокировки запароленных файлов и управления политиками безопасности. Это актуально на фоне того, что в 2025 г. архивы составляли около 37% способов доставки вредоносных файлов через веб-канал. Наряду с собственными и партнерскими каналами продаж продукт также доступен пользователям Astra Linux через Astra Store.
- SWG-система Solar webProxy заблокировала свыше 32 млрд попыток обращений к вредоносным ресурсам в более чем 50 тыс. школ и колледжей, подключенных к Единой сети передачи данных.
- В Solar inRights 3.10 реализованы автоматизация ролевых моделей, поддержка ALD Pro и доработки под ГОСТ Р 71753-2024 для усиления управления учетными записями и правами доступа.
Проекты и подписания
- Заключены стратегические соглашения с «Группой Астра», ИТ-холдингом «Т1» и «1С-Битрикс»; выпущено комплексное технологическое решение «Перспектус» на базе двух продуктов: Solar Dozor и Solar webProxy, а также подтверждена совместимость с отечественным стеком ПО (Ятоба, Tantor, РуПост).
- Реализация значимых ESG-проектов9, получение и организация отраслевых наград укрепили экспертизу компании.
***
Группа компаний «Солар» — ведущий провайдер комплексной кибербезопасности. Ключевые направления деятельности — предоставление услуг и сервисов в области информационной безопасности, разработка собственных ИБ-продуктов, обучение ИБ-специалистов, аналитика и исследование киберинцидентов.
С 2015 г. предоставляет ИБ-решения организациям от малого бизнеса до крупнейших предприятий ключевых отраслей. Под защитой «Солара» — более 1 500 крупнейших компаний России. Компания работает в направлениях безопасной разработки программного обеспечения, управления доступом, защиты корпоративных данных, детектирования хакерских атак и угроз, что позволяет закрывать максимум потребностей заказчиков.
Группа компаний предлагает сервисы первого и крупнейшего в России коммерческого SOC — Solar JSOC, экосистему управляемых сервисов ИБ — Solar MSS. По данным независимых аналитиков, «Солар» входит в топ-5 европейских и топ-15 мировых сервис-провайдеров по объему бизнеса.
Работа Центра исследования киберугроз Solar 4RAYS нацелена на изучение тактик киберпреступников. Полученные аналитические данные обогащают разработки Центра технологий кибербезопасности.
Линейка собственных продуктов включает DLP-решение Solar Dozor, шлюз веб-безопасности Solar webProxy, IdM-систему Solar inRights, PAM-систему Solar SafeInspect, анализатор кода Solar appScreener, решение для автоматизации мониторинга и реагирования Solar SIEM и другие.
ГК «Солар» инвестирует в развитие отрасли кибербезопасности и помогает решать проблему кадрового дефицита. Для поддержки молодых технологичных проектов и насыщения рынка технологиями созданы венчурный фонд Solar Ventures и программа CyberStage. «Солар» реализует образовательные и просветительские проекты, направленные на повышение цифровой грамотности населения.
Под защитой «Солара» находятся крупнейшие государственные информационные системы, а также экономические и общественно-политические события в России, в том числе международного уровня.
Штат компании — около 2 500 специалистов. Подразделения «Солара» расположены в Москве, Санкт-Петербурге, Нижнем Новгороде, Самаре, Ростове-на-Дону, Томске, Хабаровске и Ижевске. Технологии компании и наличие распределенных по всей стране центров компетенций позволяют ей работать в режиме 24/7.
1 В группу входят АО «СОЛАР СЕКЬЮРИТИ» и его дочерние общества (подконтрольные организации), определяемые в соответствии с МСФО.
2 APT-группировка — организованная группа киберпреступников или хакеров, которая проводит сложные, длительные и целенаправленные кибератаки с целью экономической или политической выгоды.
3 DDoS-атака — кибератака, при которой множество устройств одновременно перегружают сайт, сервер или сервис, делая его недоступным для пользователей.
4 Фишинговая атака — вид кибермошенничества, при котором злоумышленники обманом заставляют пользователя раскрыть конфиденциальные данные, часто через поддельные письма, сайты или сообщения.
5 Вайбкодинг — подход к разработке, при котором программист описывает желаемый результат нейросети, а она генерирует код, который затем проверяется и дорабатывается человеком.
6 ASOC-платформа (Application Security Orchestration and Correlation) — решение для управления безопасностью приложений, которое объединяет результаты разных инструментов проверки кода и уязвимостей, сопоставляет их, устраняет дубли и помогает расставлять приоритеты для исправления.
7 SWG-система (Secure Web Gateway) — шлюз веб-безопасности с функциями анализа трафика, категоризации веб-ресурсов и защиты от вредоносных компонентов.
8 IDM (Identity Management) — решение для управления цифровыми идентификаторами пользователей и их правами доступа в ИТ-системах организации.
9 ESG-проекты — проекты, направленные на улучшение экологических, социальных и управленческих показателей организации.