August 9

Ростелеком + много про ГК Солар

Ну что, копаем дальше мою любимую ИТшку:

Долго про сам Ростелеком рассказывать наверное и нет смысла, коротко пройдемся по отчету, многим стало интересно, а чего это он растет:

— Чистая прибыль упала более чем вдвое на фоне роста процентных расходов и составила 6 млрд руб. Сами же расходы выросли на 72%.

— Выручка выросла на 13% и составила 204 млрд руб. в основном за счет растущих цифровых направлений и традиционного телекома.

В динамике это так:


— OIBDA достигла 81 млрд руб. — на 11% больше. Расходы на оплату труда продолжили давить на маржу. Рентабельность осталась вблизи 40%, хотя немного сократилась.

Долг-долг-долг

Чистый долг с начала года вырос более чем на 7% и преодолел отметку в 700 млрд руб.
ND/OIBDA = 2,3x — это проблемка, даже при рефинансе по более низким ставкам в след году, это не так сильно и поможет, долг продолжит расти, хоть нам говорят на звонках, что все будет хорошо и рост будет приостановлен.

Даже при снижении CAPEX на 13% свободный денежный поток остался отрицательным (-2 млрд руб.). Напомним, что в прошлом году FCF был положительным. Хотя дальше нам обещают радость и хороший плюс:

"Ростелеком ожидает по итогам 2025 г положительный FCF в размере около 20 млрд руб. — CFO" (с)

Оценка по EV/OIBDA на уровне 3x (небольшой рост OIBDA съедается долгом). Плюс по P/E почти 18х за последние 12 месяцев.

Ну и следим за цифровыми сервисами:


Пару слов о новой дивидендной политике. Выплаты теперь составляют не менее 50% от чистой прибыли (без нижней границы в 6 руб.) — рынку такой вариант не понравился. Ожидается выплата 2,7 руб. на обычку и 6,1 руб. на префы (менее 10% дивдоходности).
Но есть нюанс, Осиевский на конфколе сообщил нам, что:

"По итогам 2024 сложилась такая ситуация, она носит механистический характер. В целом, мы придерживались паритетной политики и старались выплачивать равные суммы на привилегированные и обыкновенные акции. Нам кажется, что такой подход правильный" (с) Как бы префы не приравняли к обычке, аккуратней

Как итог - по текущей цене не очень интересно, долг будет давить, прибыль и дивдоходность не торт, рост аналогично, ну и выход на IPO даже всех 6и компаний, что Ростелеком планировал, не сильно поможет с долгом.
В префе риск дивов меньше и равнение на обычку.
Я вышел и доволен тем, что кто-то разогнал бумажку.

Ну и конечно весело, что госкомпания предлагает такое:


А теперь давайте посмотрим на дочек, которые в ближайшее время могут выйти на рынок, их 2 - РТК ЦОД и ГК Солар

Что видим: Участившиеся случаи кибератак могут привести к росту спроса на услуги Солара (дочка в кибербезопасности). РТК ЦОД продолжает расширять мощности ЦОДов в разных регионах. Количество стойко-мест перевалило за 27 тыс.

Вторую компанию, которую Ростелеком хочет вывести на IPO рассмотрю, когда будет нормальный отчет за полугодие, пока же ситуация такая, 1кв пока игнорю...

РТК ЦОД - выручка 69млрд (2024г) +21,3% г/г (1кв25/1кв24 +33%)

Сравним с Селектелом:
Селектел - выручка 13 млрд (2024) +30% г/г (1кв25/1кв24 +32% с учетом покупки servers.ru +49%)

Главный вопрос, кто выйдет первым и будет бенчем для второй компании. Думаю это будет только в след году, хотя Селектел давно порывается, можно посмотреть наши ролики на ютубе, что снимали еще года назад:
https://www.youtube.com/watch?v=_AdzX2T7vWM - просто о сложном
https://www.youtube.com/watch?v=tK0MbWR3Sus - лицом к лицу с гендиром


Ну а теперь поговорим о ГК Солар, после разбора Позитива, логично разобрать потенциально новую публичную компанию в секторе кибербеза:

Погнали:
Итак, отчет за полугодие по стандартам МСФО:

  • Выручка «Солара» выросла на 44% год к году во втором квартале 2025 года до 5,4 млрд руб. и на 40% год к году в первом полугодии до 8,5 млрд руб., что отражает укрепление позиций Группы на российском рынке кибербезопасности.
  • «Солар» существенно увеличил темпы роста выручки от продуктов кибербезопасности во втором квартале 2025 года до 72% год к году. Данная динамика обусловлена активным ростом вендорского направления: Группа расширяет продуктовый портфель через развитие собственной разработки и M&A-сделки, что позволяет увеличивать прямые продажи продуктов и наращивать долю собственных решений в сервисах для клиентов. Таким образом, Группа нарастила долю продуктов в выручке с 25% за второй квартал 2024 г. до 31% за второй квартал 2025 г., подтверждая приверженность заданной стратегии диверсификации бизнеса и развития по вендорской модели.
  • Показатель OIBDA вырос на 85% год к году до 1,3 млрд руб. во втором квартале благодаря стратегическому фокусу менеджмента на операционной эффективности и сильной динамике выручки. Рентабельность по OIBDA увеличилась на 6 п.п. до 25% во втором квартале 2025 года по сравнению с 19% годом ранее.
  • «Солар» подтверждает прогноз на 2025 год по росту выручки двузначными темпами с опережением рынка ИБ при эффективности бизнеса не ниже уровня 2024 года.
  • Около 50% выручки года может приходиться на 4 квартал

    Ну или кому удобней картиночками:

По итогам II квартала 2025 г. доля продуктового направления в выручке увеличилась до 31% по сравнению с 25% за аналогичный период прошлого года. Значительный вклад в этот рост внесли флагманские решения – система предотвращения утечек данных Solar Dozor и комплексный инструмент для безопасной разработки Solar appScreener, которые продолжают занимать все большую долю в ИБ-системах заказчиков.

B2G традиционно силен, госуха работает с госухой и в первом полугодии ребята отхватили неплохой контракт, и долгий:

Старт первого в России проекта по построению киберустойчивости «Почты России», в котором ГК «Солар» выступает генеральным архитектором и главным координатором проекта.

"Совместно с ключевыми игроками рынка ИБ Группа запустила масштабную трансформацию ИБ-инфраструктуры «Почты», охватывающую 38 тыс. отделений, 28 объектов КИИ и более одной тыс. логистических объектов по всей стране" (с)
Неплохо так...

Ну и пошли по продуктам:

Solar Dozor — система, которая помогает предотвратить утечки конффиденциальной инфы. Как это делается - система осуществляет контроль коммуникаций сотрудников, блочит или изменяет нежелательные сообщений, мониторит и обнаруживает различные группы риска, а также смотрит в прошлое различных коммуникаци для проведения расследований, если в этом есть необходимость. Ну и конечно мой любимый ПА засунут в систему, ведь она позволяет за счет стабильных паттернов фильтрануть сотрудников, понять, где что-то не так, найти всевозможные аномалии в их поведении - приколная штука, скажу я вам)
Интересно, многие из вас знают, какие системы стоят у вас на работе и насколько тщательно и мило за вами следит работодатель и СБ.

Solar appScreener - статический анализатор безопасности приложений. Его возможности позволяют выявлять уязвимости и недекларированные возможности, подсвечивая их в коде проверяемого приложения.
Что крутого? - статика лезет глубже исходного кода, добираясь до бинарного кода, в отличие от динамики, что дает нам более быструю и качественную работу анализатора.

Ну и Сильно растущая Астра в марте еще подтвердила, что:
Группа компаний «Солар» и «Группа Астра» подтвердили совместимость комплексного решения для безопасной разработки приложений Solar appScreener и платформы для разработки GitFlic

Сервис защиты интернет-магазинов от веб-атак с финансовыми гарантиями:
Это продукт Solar WAF обеспечивает блокировку сложных атак и компенсирует ущерб в случае инцидента (наступление которого считают не выше 0,5%).
Мы видим все больше атак на подобные ресурсы и для магазинов иметь гарантию компенсации ущерба довольно приятно, так что продукт востребован рынком.
В чем особенность - межсетевые экраны пропускают многие атаки, и вот их ловит WAF, не буду перечислять какие атаки ловит, а то будет много терминов( думаю такого объяснения хватит.

Выделили кибероперацию (Adversary Emulation) в отдельный тип услуг.

"Сервис наглядно демонстрирует, готова ли организация, как технически, так и ресурсно, к атаке профессиональных киберпреступников." (с)
Попытаюсь перевести с их языка на русский, база - раньше хакеры ломали новые уязвимости через несколько дней после того, как они появились, с каждым годом сроки сокращаются и сейчас составляют уже часы, поэтому и выделили кибероперацию в отдельный продукт, так как он становится все более актуальным. Что он делает?

Это разновидность работ класса offensive security (наступательная безопасность). Это штука берет и полностью имитирует сложные атаки, причем делает это без сообщения об этом команду защиты. Что это дает -проверка работы инфраструктуры и ее подготовленность, ну и профпригодность команд защиты. Тобишь моделят атаку хакеров и выдают на гора вердикт - где у компаний жопушка.

"Запустили сервис поставки данных об актуальных киберугрозах в режиме 24/7 – Solar TI Feeds." (с)

Что это за зверь - TI расшифровывается как Threat Intellegence, а все вместе можно перевести на родной язык как сервис поставки потока данных.
Что это такое, тут все несложно, хотя щас попрут термины, может будет и сложновато:
Cервис дает возможность заказчику пополнять свой SOC (Security Operation Center - мониторинг, сбор различных событий ИБ, дальше идет анализ инцидентов ИБ, пополняя базу) новыми знаниями и данными об опасных инцидентах и совевременно предотвращать атаки.

Solar InRights — IdM-решение «Солара», которое управляет учетными записями и правами доступа пользователей к корп ресурсам.
Что такое IdM - это система управления идентификацией, туда засунута аутентификация пользователей, аудит доступа, управление авторизацией.
Думаю у многих на работе стоят подобные системы, которые не дают вам лазить, куда у вас нет доступа, отслеживают все попытки туда залезть, смотрят, куда вы ваще лазили. И это решение подружили с Астрой, под импортозамещение.

Программа развития стартапов не так интересна, как и обычение. Хотя рынок ИБ стартапов сейчас оценивается в 46 ярдов, это рост 42 процента год к году, и что важнее - это уже 22 процента всего рынка инфобеза.

Есть своя система DPI, в свое время мы любили продавать эти решения, правда мы специализировались на бренде Allot, но решение одно стоит больше 10мультов. Что такое DPI? это технология глубокого изучения трафика, когда обычные системы юзают только заголовки пакетов трафика, то эта штука забирается в содержимое пакета, дальше все просто - по заданным параметрам мы идентифицируем трафик, классифицируем, фильтроуем/блочим. Такая перкрасная штуковина.

Это основные продукты компании...

Надеюсь было полезно, ну и ждем компанию на IPO в 26 году.