
«Солар»: почти 40% обращений сотрудников к ИИ содержат конфиденциальные данные
Узнать больше12.08.2026
Презентация. Операционные и финансовые результаты за 2 квартал и 1 полугодие 2026 года
ГК «Солар»[1] (далее также «Солар» или «Группа»), ведущий российский провайдер комплексной кибербезопасности, публикует результаты деятельности за первое полугодие 2026 года по данным управленческого учета в соответствии с международными стандартами финансовой отчетности (МСФО).
Ключевые результаты ГК «Солар» за первое полугодие 2026 года
КЛЮЧЕВЫЕ ФИНАНСОВЫЕ ПОКАЗАТЕЛИ:
| Показатель, млн руб. | 2 кв. 2026 |
2 кв. 2025 |
Изм., % | 6 мес. 2026 |
6 мес. 2025 |
Изм., % |
|---|---|---|---|---|---|---|
| Выручка | 6 735 | 5 426 | 24,1% | 9 608 | 8 490 | 13,2% |
| OIBDA | 1 883 | 1 347 | 39,8% | 1 093 | 974 | 12,2% |
| Рентабельность по OIBDA | 28,0% | 24,8% | 3,2%пп | 11,4% | 11,5% | -0,1% пп |
Динамика бизнеса и операционная эффективность
Группа развивает модель, в которой сервисная экспертиза, собственные продукты и данные об актуальных угрозах работают в едином контуре защиты клиентов.
Основной вклад в результаты первого полугодия и второго квартала 2026 года внесли высокомаржинальные сервисы и комплексные проекты. Наиболее востребованными стали сервисы мониторинга и реагирования Центра противодействия кибератакам Solar JSOC, а также cервисы Solar WAF и Solar Anti-DDoS для защиты онлайн-ресурсов. Спрос на них обоснован усложнением ландшафта киберугроз.
Так, в первом квартале 2026 года вдвое выросло число признаков присутствия профессиональных APT-группировок[2] в российских промышленных предприятиях (до 38%), а среднее число зафиксированных DDoS-атак[3] выросло до 106 случаев на одну организацию. Искусственный интеллект (ИИ) в руках злоумышленников также сократил время реализации атаки с 9 дней до 5 минут. При этом доля атак с использованием ИИ, по данным «Солара», составляет 10% от общей массы всех атак и показывает прирост вдвое год к году.
Группа также отмечает растущий спрос клиентов на решения, направленные на усиление мониторинга и реагирования на киберугрозы, таких как Solar DNS RADAR. Еще одно востребованное решение − Solar TI Feeds, которое обеспечивает поставку потоков данных (фидов) об актуальных угрозах для предотвращения атак и раннего реагирования.
Приоритетами «Солара» в развитии продуктового портфеля является платформенный подход на базе существующих решений группы, который улучшает клиентский опыт, а также расширение функциональности решений в доменах безопасной разработки, защиты данных, сетевой безопасности и управления доступом, обеспечивающих защиту корпоративных ИИ-сервисов и отражающих кибератаки на базе ИИ.
Группа выделяет ключевые риски ИИ, которые определяют актуальный ландшафт киберугроз: гиперперсонализация фишинговых атак[4] за счет ИИ, генерация эксплойтов (подвидов вредоносных программ) на скорости кода, вайбкодинг[5], который провоцирует создание «теневого кода» с помощью ИИ, самокоординируемые ИИ-агенты с высоким доступом к критичным бизнес-системам в инфраструктуре организаций. Эти риски неразрывно связаны с трендами массового внедрения ИИ в бизнесе – 80% компаний в том или ином виде интегрируют ИИ в бизнес-процессы, 35% рассматривают его как стратегический приоритет в ближайшие годы. При этом 45% компаний не выделяют бюджет на защиту ИИ, а всего 25% имеют формализованные политики ИБ для ИИ-сервисов.
Для решения этих задач «Солар» выделяет четыре направления: защита от последствий неконтролируемого использования корпоративных и публичных ИИ-сервисов, защита от атакующего ИИ через автоматизацию сценариев реагирования, ИИ как технология внутри продукта, защита ИИ-сервисов от нарушителей.
В направлении безопасной разработки Группа объединила три востребованных продукта – комплексную платформу для безопасности приложений Solar appScreener, единую ASOC-платформу[6] для автоматизации безопасной разработки Hexway и платформу Luntry, которая обеспечивает комплексную защиту на всем жизненном цикле контейнерных приложений и средств оркестрации на базе Kubernetes. Так, ИИ-плагин (надстройка) в Solar appScreener повышает безопасность разработки ПО, снижает риски генерации уязвимого кода даже в условиях массового вайбкодинга, а также расширяет емкость команд безопасной разработки без увеличения ФОТ (фонда оплаты труда). По итогам первого полугодия 2026 года более 230 компаний используют решения по безопасной разработке Группы.
В направлениях сетевой безопасности и защиты данных «Солар» усиливает функциональность SWG-системы[7] Solar webProxy, DLP-системы Solar Dozor, которые обеспечивают защиту от последствий неконтролируемого использования внутренних и публичных ИИ-сервисов и утечек конфиденциальной информации. В свою очередь технологии по управлению доступом Solar inRights и Solar SafeInspect позволяют контролировать учетные записи и сессии ИИ-агентов, ограничивать привилегии в соответствии с ролью.
Важным драйвером для развития продаж продуктового портфеля стала партнерская сеть Группы: к концу второго полугодия 2026 года она расширилась до 455 компаний, а в первом полугодии 2025 года насчитывала около 300 компаний. Выручка партнерского канала выросла на 50% год к году. Наиболее востребованными направлениями для сотрудничества с партнерами стали проекты в сфере безопасной разработки, защиты данных, сетевой безопасности, управления доступом.
В 2026 году Группа продолжает программу операционного совершенства, которую запустила в 2025 году. «Солар» усиливает контроль затрат, пересматривает процессы и направляет инвестиции в продукты и сервисы с коротким сроком отдачи, спрос на которые обусловлен технологическими трендами и актуальными запросами клиентов.
Крупные проекты ГК «Солар» во втором квартале 2026 года
Развитие линейки сервисов и продуктов ГК «Солар» во втором квартале 2026 года
Проекты и подписания:
[1] - В Группу входят Акционерное общество «СОЛАР СЕКЬЮРИТИ» (АО «СОЛАР СЕКЬЮРИТИ») и его дочерние общества (подконтрольные организации), определяемые в соответствии с МСФО.
[2] - APT-группировка - организованная группа киберпреступников или хакеров, которая проводит сложные, длительные и целенаправленные кибератаки с целью экономической или политической выгоды.
[3] - DDoS-атака — кибератака, при которой множество устройств одновременно перегружают сайт, сервер или сервис, делая его недоступным для пользователей.
[4] - Фишинговая атака — вид кибермошенничества, при котором злоумышленники обманом заставляют пользователя раскрыть конфиденциальные данные, часто через поддельные письма, сайты или сообщения.
[5] - Вайбкодинг — подход к разработке, при котором программист описывает желаемый результат нейросети, а она генерирует код, который затем проверяется и дорабатывается человеком.
[6] - ASOC-платформа (Application Security Orchestration and Correlation) — решение для управления безопасностью приложений, которое объединяет результаты разных инструментов проверки кода и уязвимостей, сопоставляет их, устраняет дубли и помогает расставлять приоритеты для исправления.
[7] - SWG-система (Secure Web Gateway) — шлюз веб-безопасности с функциями анализа трафика, категоризации веб-ресурсов и защиты от вредоносных компонентов.
[8] - IDM (Identity Management) — решение для управления цифровыми идентификаторами пользователей и их правами доступа в ИТ-системах организации.
[9] - ESG-проекты — проекты, направленный на улучшение экологических, социальных и управленческих показателей организации.
Самые важные новости кибербезопасности у вас в почте
Выберите темы, на которые бы вам было интересно получать новости.
Запросить консультацию
Получите материалы вебинара
Получите контент бесплатно. Укажите e‑mail, и мы пришлем код доступа