"Солар" увеличил выручку на 13,2% до 9,6 млрд рублей по итогам первого полугодия 2026 года

12.08.2026

Презентация. Операционные и финансовые результаты за 2 квартал и 1 полугодие 2026 года

ГК "Солар"[1] (далее также "Солар" или "Группа"), ведущий российский провайдер комплексной кибербезопасности, публикует результаты деятельности за первое полугодие 2026 года по данным управленческого учета в соответствии с международными стандартами финансовой отчетности (МСФО).

Ключевые результаты ГК "Солар" за первое полугодие 2026 года

  • Выручка Группы в первом полугодии 2026 года выросла на 13,2% год к году и составила 9,608 млрд руб.
  • Во втором квартале 2026 года выручка Группы составила 6,735 млрд руб. и увеличилась на 24,1% по сравнению с показателями второго квартала 2025 года (5,426 млрд руб.).
  • Основным драйвером общей выручки стал рост доходов от направления сервисов и реализации комплексных проектов, выручка от этого направления выросла на 21% по итогам 1 полугодия 2026 года год к году.
  • OIBDA по итогам первого полугодия 2026 года составила 1,093 млрд руб., рентабельность по OIBDA – 11,4%.
  • Клиентская база Группы составляет свыше 1500 компаний.
  • По итогам 2026 года в базовом сценарии Группа ожидает двузначные темпы роста выручки при увеличении эффективности бизнеса, преимущественно за счет реализации комплексной программы повышения операционной эффективности и качественного роста клиентской базы, развития платформенного подхода в рамках продуктового портфеля.

КЛЮЧЕВЫЕ ФИНАНСОВЫЕ ПОКАЗАТЕЛИ:

Показатель, млн руб.2 кв.20262 кв.2025Изм., %6 мес.20266 мес.2025Изм., %Выручка6 7355 42624,1%9 6088 49013,2%OIBDA1 8831 34739,8%1 09397412,2%Рентабельность по OIBDA28,0%24,8%3,2%пп11,4%11,5%-0,1% пп

Динамика бизнеса и операционная эффективность

Группа развивает модель, в которой сервисная экспертиза, собственные продукты и данные об актуальных угрозах работают в едином контуре защиты клиентов.

Основной вклад в результаты первого полугодия и второго квартала 2026 года внесли высокомаржинальные сервисы и комплексные проекты. Наиболее востребованными стали сервисы мониторинга и реагирования Центра противодействия кибератакам Solar JSOC, а также cервисы Solar WAF и Solar Anti-DDoS для защиты онлайн-ресурсов. Спрос на них обоснован усложнением ландшафта киберугроз.

Так, в первом квартале 2026 года вдвое выросло число признаков присутствия профессиональных APT-группировок[2] в российских промышленных предприятиях (до 38%), а среднее число зафиксированных DDoS-атак[3] выросло до 106 случаев на одну организацию. Искусственный интеллект (ИИ) в руках злоумышленников также сократил время реализации атаки с 9 дней до 5 минут. При этом доля атак с использованием ИИ, по данным "Солара", составляет 10% от общей массы всех атак и показывает прирост вдвое год к году.

Группа также отмечает растущий спрос клиентов на решения, направленные на усиление мониторинга и реагирования на киберугрозы, таких как Solar DNS RADAR. Еще одно востребованное решение − Solar TI Feeds, которое обеспечивает поставку потоков данных (фидов) об актуальных угрозах для предотвращения атак и раннего реагирования.

Приоритетами "Солара" в развитии продуктового портфеля является платформенный подход на базе существующих решений группы, который улучшает клиентский опыт, а также расширение функциональности решений в доменах безопасной разработки, защиты данных, сетевой безопасности и управления доступом, обеспечивающих защиту корпоративных ИИ-сервисов и отражающих кибератаки на базе ИИ.

Группа выделяет ключевые риски ИИ, которые определяют актуальный ландшафт киберугроз: гиперперсонализация фишинговых атак[4] за счет ИИ, генерация эксплойтов (подвидов вредоносных программ) на скорости кода, вайбкодинг[5], который провоцирует создание "теневого кода" с помощью ИИ, самокоординируемые ИИ-агенты с высоким доступом к критичным бизнес-системам в инфраструктуре организаций. Эти риски неразрывно связаны с трендами массового внедрения ИИ в бизнесе – 80% компаний в том или ином виде интегрируют ИИ в бизнес-процессы, 35% рассматривают его как стратегический приоритет в ближайшие годы. При этом 45% компаний не выделяют бюджет на защиту ИИ, а всего 25% имеют формализованные политики ИБ для ИИ-сервисов.

Для решения этих задач "Солар" выделяет четыре направления: защита от последствий неконтролируемого использования корпоративных и публичных ИИ-сервисов, защита от атакующего ИИ через автоматизацию сценариев реагирования, ИИ как технология внутри продукта, защита ИИ-сервисов от нарушителей.

В направлении безопасной разработки Группа объединила три востребованных продукта – комплексную платформу для безопасности приложений Solar appScreener, единую ASOC-платформу[6] для автоматизации безопасной разработки Hexway и платформу Luntry, которая обеспечивает комплексную защиту на всем жизненном цикле контейнерных приложений и средств оркестрации на базе Kubernetes. Так, ИИ-плагин (надстройка) в Solar appScreener повышает безопасность разработки ПО, снижает риски генерации уязвимого кода даже в условиях массового вайбкодинга, а также расширяет емкость команд безопасной разработки без увеличения ФОТ (фонда оплаты труда). По итогам первого полугодия 2026 года более 230 компаний используют решения по безопасной разработке Группы.

В направлениях сетевой безопасности и защиты данных "Солар" усиливает функциональность SWG-системы[7] Solar webProxy, DLP-системы Solar Dozor, которые обеспечивают защиту от последствий неконтролируемого использования внутренних и публичных ИИ-сервисов и утечек конфиденциальной информации. В свою очередь технологии по управлению доступом Solar inRights и Solar SafeInspect позволяют контролировать учетные записи и сессии ИИ-агентов, ограничивать привилегии в соответствии с ролью.

Важным драйвером для развития продаж продуктового портфеля стала партнерская сеть Группы: к концу второго полугодия 2026 года она расширилась до 455 компаний, а в первом полугодии 2025 года насчитывала около 300 компаний. Выручка партнерского канала выросла на 50% год к году. Наиболее востребованными направлениями для сотрудничества с партнерами стали проекты в сфере безопасной разработки, защиты данных, сетевой безопасности, управления доступом.

В 2026 году Группа продолжает программу операционного совершенства, которую запустила в 2025 году. "Солар" усиливает контроль затрат, пересматривает процессы и направляет инвестиции в продукты и сервисы с коротким сроком отдачи, спрос на которые обусловлен технологическими трендами и актуальными запросами клиентов.

Крупные проекты ГК "Солар" во втором квартале 2026 года

  • Реализованы масштабные внедрения для банка ВТБ (импортозамещение IDM[8] с обработкой 340+ тыс. задач/мес), Faberlic (защита от 552 млн атак) и других лидеров рынка, подтверждающие готовность систем к Tier-1 нагрузкам;
  • Защита инфраструктуры ЦИПР-2026: отражено 10 тыс. атак, большинство из которых было совершено с применением ИИ;
  • Центр исследования киберугроз Solar 4RAYS на 11% помог ускорить реакцию на инциденты у партнеров (КСБ-СОФТ) за счет подключения потока индикаторов компрометации Solar TI Feeds.

Развитие линейки сервисов и продуктов ГК "Солар" во втором квартале 2026 года

  • Эволюция линейки продуктов "ЗАСТАВА" в комплексную экосистему с ГОСТ-шифрованием трафика, контролем конечных устройств и МФА (многофакторная аутентификация), которая позволила снизить совокупную стоимость владения (TCO) для клиентов до 15% и укрепить позиции в сегменте КИИ;
  • Платформа Solar appScreener с новым ИИ-плагином признана "Технологией года" (премия AI-Олимп). Решение в 10 раз ускоряет процессы AppSec и повышает емкость команд безопасной разработки без увеличения ФОТ;
  • Подтверждена интеграция Solar Dozor с ОС "АльтерОС" от "Алми Партнер" и почтовым сервером RuPost ("Группа Астра") для усиления сценариев защиты данных в импортонезависимом ИТ-контуре;
  • Solar webProxy выпустил версию 4.5, которая усиливает контроль веб-трафика за счёт расширенной проверки архивов, блокировки запароленных файлов и управления политиками безопасности. Это актуально на фоне того, что в 2025 году архивы составляли около 37% способов доставки вредоносных файлов через веб-канал. Наряду с собственными и партнерскими каналами продаж продукт также доступен пользователям Astra Linux через Astra Store;
  • SWG-система Solar webProxy заблокировала свыше 32 млрд попыток обращений к вредоносным ресурсам в более чем 50 тысяч школ и колледжей, подключенных к Единой сети передачи данных;
  • в Solar inRights 3.10 реализованы автоматизация ролевых моделей, поддержка ALD Pro и доработки под ГОСТ Р 71753-2024 для усиления управления учётными записями и правами доступа.

Проекты и подписания:

  • Заключены стратегические соглашения с "Группой Астра", ИТ-холдингом "Т1" и "1С-Битрикс"; выпущено комплексное технологическое решение ("Перспектус") на базе двух решений: Solar Dozor и Solar webProxy, а также подтверждена совместимость с отечественным стеком ПО (Ятоба, Tantor, РуПост);
  • Реализация значимых ESG-проектов[9], получение и организация отраслевых наград укрепили экспертизу компании.

[1] - В Группу входят Акционерное общество "СОЛАР СЕКЬЮРИТИ" (АО "СОЛАР СЕКЬЮРИТИ") и его дочерние общества (подконтрольные организации), определяемые в соответствии с МСФО.

[2] - APT-группировка - организованная группа киберпреступников или хакеров, которая проводит сложные, длительные и целенаправленные кибератаки с целью экономической или политической выгоды.

[3] - DDoS-атака — кибератака, при которой множество устройств одновременно перегружают сайт, сервер или сервис, делая его недоступным для пользователей.

[4] - Фишинговая атака — вид кибермошенничества, при котором злоумышленники обманом заставляют пользователя раскрыть конфиденциальные данные, часто через поддельные письма, сайты или сообщения.

[5] - Вайбкодинг — подход к разработке, при котором программист описывает желаемый результат нейросети, а она генерирует код, который затем проверяется и дорабатывается человеком.

[6] - ASOC-платформа (Application Security Orchestration and Correlation) — решение для управления безопасностью приложений, которое объединяет результаты разных инструментов проверки кода и уязвимостей, сопоставляет их, устраняет дубли и помогает расставлять приоритеты для исправления.

[7] - SWG-система (Secure Web Gateway) — шлюз веб-безопасности с функциями анализа трафика, категоризации веб-ресурсов и защиты от вредоносных компонентов.

[8] - IDM (Identity Management) — решение для управления цифровыми идентификаторами пользователей и их правами доступа в ИТ-системах организации.

[9] - ESG-проекты — проекты, направленный на улучшение экологических, социальных и управленческих показателей организации.

Читать на сайте источника »