随着铁路行业统计信息化深度发展,信息安全问题日益严重.为有效提升信息的真实性、机密性、完整性和不可否认性,通过详细剖析铁路行业统计调查系统的总体架构和实际承载业务,依据信息系统密码应用基本要求,从物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全、安全管理等方面进行安全风险分析.结合商用密码技术,设计铁路行业统计调查系统密码保障体系,并提出对应的保障措施.结果 表明,采用该安全体系对铁路行业统计调查系统进行安全保障,能够显著减少系统中产生的安全事件,有助于提升铁路行业统计调查系统的信息安全.