В национальных интересах

Инвесторам и акционерам

«Солар» увеличил выручку на 13,2% — до 9,6 млрд рублей по итогам I полугодия 2026 г.

Версия для печати

Группа компаний (ГК) «Солар»1 (входит в группу «Ростелеком»), ведущий российский провайдер комплексной кибербезопасности, публикует результаты деятельности за I полугодие 2026 г. по данным управленческого учета в соответствии с международными стандартами финансовой отчетности (МСФО).

Ключевые результаты ГК «Солар» за I полугодие 2026 г.

  • Выручка группы в I полугодии 2026 г. выросла на 13,2% год к году и составила 9,608 млрд руб.
  • В II квартале 2026 г. выручка группы составила 6,735 млрд руб. и увеличилась на 24,1% по сравнению с показателями II квартала 2025 г. (5,426 млрд руб.)
  • Основным драйвером общей выручки стал рост доходов от направления сервисов и реализации комплексных проектов, выручка от этого направления выросла на 21% по итогам I полугодия 2026 г. по сравнению с предыдущим периодом.
  • OIBDA по итогам I полугодия 2026 г. составила 1,093 млрд руб., рентабельность по OIBDA — 11,4%.
  • Клиентская база группы составляет свыше 1 500 компаний.
  • По итогам 2026 г. в базовом сценарии группа ожидает двузначные темпы роста выручки при увеличении эффективности бизнеса, преимущественно за счет реализации комплексной программы повышения операционной эффективности и качественного роста клиентской базы, развития платформенного подхода в рамках продуктового портфеля.

КЛЮЧЕВЫЕ ФИНАНСОВЫЕ ПОКАЗАТЕЛИ

Показатель, млн руб.

2 кв. 2026

2 кв. 2025

Изм., %

6 мес. 2026

6 мес. 2025

Изм., %

Выручка

6 735

5 426

24,1%

9 608

8 490

13,2%

OIBDA

1 883

1 347

39,8%

1 093

974

12,2%

Рентабельность по OIBDA

28,0%

24,8%

3,2% п.п.

11,4%

11,5%

-0,1% п.п.

Динамика бизнеса и операционная эффективность

Группа развивает модель, в которой сервисная экспертиза, собственные продукты и данные об актуальных угрозах работают в едином контуре защиты клиентов.

Основной вклад в результаты I полугодия и II квартала 2026 г. внесли высокомаржинальные сервисы и комплексные проекты. Наиболее востребованными стали сервисы мониторинга и реагирования Центра противодействия кибератакам Solar JSOC, а также cервисы Solar WAF и Solar Anti-DDoS для защиты онлайн-ресурсов. Спрос на них обоснован усложнением ландшафта киберугроз.

Так, в I квартале 2026 г. вдвое выросло число признаков присутствия профессиональных APT-группировок2 в российских промышленных предприятиях (до 38%), а среднее число зафиксированных DDoS-атак3 выросло до 106 случаев на одну организацию. Искусственный интеллект (ИИ) в руках злоумышленников также сократил время реализации атаки с 9 дней до 5 минут. При этом доля атак с использованием ИИ, по данным «Солара», составляет 10% от общей массы всех атак и показывает прирост вдвое год к году.

Группа также отмечает растущий спрос клиентов на решения, направленные на усиление мониторинга и реагирования на киберугрозы, таких как Solar DNS RADAR. Еще одно востребованное решение — Solar TI Feeds, которое обеспечивает поставку потоков данных (фидов) об актуальных угрозах для предотвращения атак и раннего реагирования.

Приоритетами «Солара» в развитии продуктового портфеля является платформенный подход на базе существующих решений группы, который улучшает клиентский опыт, а также расширение функциональности продуктов в доменах безопасной разработки, защиты данных, сетевой безопасности и управления доступом. Эти решения обеспечивают защиту корпоративных ИИ-сервисов и отражают кибератаки на базе ИИ.

Группа выделяет ключевые риски ИИ, которые определяют актуальный ландшафт киберугроз: гиперперсонализация фишинговых атак4 за счет ИИ, генерация эксплойтов (подвидов вредоносных программ) на скорости кода, вайбкодинг5, который провоцирует создание теневого кода с помощью ИИ, самокоординируемые ИИ-агенты с высоким доступом к критичным бизнес-системам в инфраструктуре организаций. Эти риски неразрывно связаны с трендами массового внедрения ИИ в бизнесе — 80% компаний в том или ином виде интегрируют ИИ в бизнес-процессы, 35% рассматривают его как стратегический приоритет в ближайшие годы. При этом 45% компаний не выделяют бюджет на защиту ИИ, а всего 25% имеют формализованные политики ИБ для ИИ-сервисов.

Для решения этих задач «Солар» выделяет четыре направления: защита от последствий неконтролируемого использования корпоративных и публичных ИИ-сервисов, защита от атакующего ИИ через автоматизацию сценариев реагирования, ИИ как технология внутри продукта, защита ИИ-сервисов от нарушителей.

В направлении безопасной разработки группа объединила три востребованных продукта — комплексную платформу для безопасности приложений Solar appScreener, единую ASOC-платформу6 для автоматизации безопасной разработки Hexway и платформу Luntry, которая обеспечивает комплексную защиту на всем жизненном цикле контейнерных приложений и средств оркестрации на базе Kubernetes. Так, ИИ-плагин (надстройка) в Solar appScreener повышает безопасность разработки ПО, снижает риски генерации уязвимого кода даже в условиях массового вайбкодинга, а также расширяет емкость команд безопасной разработки без увеличения ФОТ (фонда оплаты труда). По итогам I полугодия 2026 г. более 230 компаний используют решения по безопасной разработке группы.

В направлениях сетевой безопасности и защиты данных «Солар» усиливает функциональность SWG-системы7 Solar webProxy и DLP-системы Solar Dozor, которые обеспечивают защиту от последствий неконтролируемого использования внутренних и публичных ИИ-сервисов и утечек конфиденциальной информации. В свою очередь, технологии по управлению доступом Solar inRights и Solar SafeInspect позволяют контролировать учетные записи и сессии ИИ-агентов и ограничивать привилегии в соответствии с ролью.

Важным драйвером для развития продаж продуктового портфеля стала партнерская сеть группы: к концу I полугодия 2026 г. она расширилась до 455 компаний, а в I полугодии 2025 г. насчитывала около 300 компаний. Выручка партнерского канала выросла на 50% год к году. Наиболее востребованными направлениями для сотрудничества с партнерами стали проекты в сфере безопасной разработки, защиты данных, сетевой безопасности, управления доступом.

В 2026 г. группа продолжает программу операционного совершенства, которую запустила в 2025 г. «Солар» усиливает контроль затрат, пересматривает процессы и направляет инвестиции в продукты и сервисы с коротким сроком отдачи, спрос на которые обусловлен технологическими трендами и актуальными запросами клиентов.

Крупные проекты ГК «Солар» в II квартале 2026 г.

  • Масштабные внедрения для банка ВТБ (импортозамещение IDM8 с обработкой более 340 тыс. задач в месяц), Faberlic (защита от 552 млн атак) и других лидеров рынка, подтверждающие готовность систем к Tier-1 нагрузкам.
  • Защита инфраструктуры ЦИПР-2026: отражено 10 тыс. атак, большинство из которых было совершено с применением ИИ.
  • Центр исследования киберугроз Solar 4RAYS на 11% помог ускорить реакцию на инциденты у партнеров (КСБ-СОФТ) за счет подключения потока индикаторов компрометации Solar TI Feeds.

Развитие линейки сервисов и продуктов ГК «Солар» в II квартале 2026 г.

  • Эволюция линейки продуктов «ЗАСТАВА» в комплексную экосистему с ГОСТ-шифрованием трафика, контролем конечных устройств и МФА (многофакторная аутентификация), которая позволила снизить совокупную стоимость владения (TCO) для клиентов до 15% и укрепить позиции в сегменте КИИ.
  • Платформа Solar appScreener с новым ИИ-плагином признана «Технологией года» (премия AI-Олимп). Решение в десять раз ускоряет процессы AppSec и повышает емкость команд безопасной разработки без увеличения ФОТ.
  • Подтверждена интеграция Solar Dozor с ОС «АльтерОС» от «Алми Партнер» и почтовым сервером RuPost («Группа Астра») для усиления сценариев защиты данных в импортонезависимом ИТ-контуре.
  • Solar webProxy выпустил версию 4.5, усиливающую контроль веб-трафика за счет расширенной проверки архивов, блокировки запароленных файлов и управления политиками безопасности. Это актуально на фоне того, что в 2025 г. архивы составляли около 37% способов доставки вредоносных файлов через веб-канал. Наряду с собственными и партнерскими каналами продаж продукт также доступен пользователям Astra Linux через Astra Store.
  • SWG-система Solar webProxy заблокировала свыше 32 млрд попыток обращений к вредоносным ресурсам в более чем 50 тыс. школ и колледжей, подключенных к Единой сети передачи данных.
  • В Solar inRights 3.10 реализованы автоматизация ролевых моделей, поддержка ALD Pro и доработки под ГОСТ Р 71753-2024 для усиления управления учетными записями и правами доступа.

Проекты и подписания

  • Заключены стратегические соглашения с «Группой Астра», ИТ-холдингом «Т1» и «1С-Битрикс»; выпущено комплексное технологическое решение «Перспектус» на базе двух продуктов: Solar Dozor и Solar webProxy, а также подтверждена совместимость с отечественным стеком ПО (Ятоба, Tantor, РуПост).
  • Реализация значимых ESG-проектов9, получение и организация отраслевых наград укрепили экспертизу компании.

***

Группа компаний «Солар» — ведущий провайдер комплексной кибербезопасности. Ключевые направления деятельности — предоставление услуг и сервисов в области информационной безопасности, разработка собственных ИБ-продуктов, обучение ИБ-специалистов, аналитика и исследование киберинцидентов.

С 2015 г. предоставляет ИБ-решения организациям от малого бизнеса до крупнейших предприятий ключевых отраслей. Под защитой «Солара» — более 1 500 крупнейших компаний России. Компания работает в направлениях безопасной разработки программного обеспечения, управления доступом, защиты корпоративных данных, детектирования хакерских атак и угроз, что позволяет закрывать максимум потребностей заказчиков.

Группа компаний предлагает сервисы первого и крупнейшего в России коммерческого SOC — Solar JSOC, экосистему управляемых сервисов ИБ — Solar MSS. По данным независимых аналитиков, «Солар» входит в топ-5 европейских и топ-15 мировых сервис-провайдеров по объему бизнеса.

Работа Центра исследования киберугроз Solar 4RAYS нацелена на изучение тактик киберпреступников. Полученные аналитические данные обогащают разработки Центра технологий кибербезопасности.

Линейка собственных продуктов включает DLP-решение Solar Dozor, шлюз веб-безопасности Solar webProxy, IdM-систему Solar inRights, PAM-систему Solar SafeInspect, анализатор кода Solar appScreener, решение для автоматизации мониторинга и реагирования Solar SIEM и другие.

ГК «Солар» инвестирует в развитие отрасли кибербезопасности и помогает решать проблему кадрового дефицита. Для поддержки молодых технологичных проектов и насыщения рынка технологиями созданы венчурный фонд Solar Ventures и программа CyberStage. «Солар» реализует образовательные и просветительские проекты, направленные на повышение цифровой грамотности населения.

Под защитой «Солара» находятся крупнейшие государственные информационные системы, а также экономические и общественно-политические события в России, в том числе международного уровня.

Штат компании — около 2 500 специалистов. Подразделения «Солара» расположены в Москве, Санкт-Петербурге, Нижнем Новгороде, Самаре, Ростове-на-Дону, Томске, Хабаровске и Ижевске. Технологии компании и наличие распределенных по всей стране центров компетенций позволяют ей работать в режиме 24/7.




1 В группу входят АО «СОЛАР СЕКЬЮРИТИ» и его дочерние общества (подконтрольные организации), определяемые в соответствии с МСФО.

2 APT-группировка — организованная группа киберпреступников или хакеров, которая проводит сложные, длительные и целенаправленные кибератаки с целью экономической или политической выгоды.

3 DDoS-атака — кибератака, при которой множество устройств одновременно перегружают сайт, сервер или сервис, делая его недоступным для пользователей.

4 Фишинговая атака — вид кибермошенничества, при котором злоумышленники обманом заставляют пользователя раскрыть конфиденциальные данные, часто через поддельные письма, сайты или сообщения.

5 Вайбкодинг — подход к разработке, при котором программист описывает желаемый результат нейросети, а она генерирует код, который затем проверяется и дорабатывается человеком.

6 ASOC-платформа (Application Security Orchestration and Correlation) — решение для управления безопасностью приложений, которое объединяет результаты разных инструментов проверки кода и уязвимостей, сопоставляет их, устраняет дубли и помогает расставлять приоритеты для исправления.

7 SWG-система (Secure Web Gateway) — шлюз веб-безопасности с функциями анализа трафика, категоризации веб-ресурсов и защиты от вредоносных компонентов.

8 IDM (Identity Management) — решение для управления цифровыми идентификаторами пользователей и их правами доступа в ИТ-системах организации.

9 ESG-проекты — проекты, направленные на улучшение экологических, социальных и управленческих показателей организации.